Tài chính phi tập trung bẫy tái xuất hiện 18,8 vạn dự án Rug Pull tiềm ẩn trên các chuỗi công khai lớn.

robot
Đang tạo bản tóm tắt

Phân tích sâu về Rug Pull: Giải thích về bẫy Tài chính phi tập trung

Trong lĩnh vực tiền điện tử, Rug Pull (dịch nghĩa là "kéo thảm", thực chất là "bỏ trốn") đã trở thành một trong những phương pháp lừa đảo phổ biến nhất. Mặc dù nhiều trường hợp đã được phơi bày, nhưng vẫn có rất nhiều trò lừa bịp tiềm ẩn chưa được phát hiện. Theo thống kê từ một nền tảng dữ liệu, trên Ethereum, một chuỗi công khai nổi tiếng và các chuỗi khối Layer 1 chính khác, ít nhất có 188.000 vụ nghi ngờ là Rug Pull.

Sự phân bố của các dự án Rug Pull trên các blockchain

Dữ liệu cho thấy, 12% token trên một chuỗi công khai nổi tiếng có dấu hiệu lừa đảo, trong khi 8% token trên Ethereum cũng có dấu hiệu gian lận. Đồng thời, khoảng 910 triệu USD ETH liên quan đến lừa đảo đã được xử lý thông qua các sàn giao dịch tiền điện tử tập trung hoặc được quản lý. Một cơ quan phân tích blockchain khác cho biết, trong tháng 10, có tổng cộng 11 giao thức DeFi bị tấn công, ảnh hưởng đến 718 triệu USD tài sản tiền điện tử, lập kỷ lục tháng cao nhất về tổn thất tiền điện tử trong năm nay.

Một blockchain nổi tiếng, như một trong những nền tảng giao dịch tiền điện tử lớn nhất trong hệ sinh thái blockchain, sự gia tăng liên tục các tính năng mới và mở rộng số lượng người dùng có thể là nguyên nhân chính thu hút những kẻ lừa đảo và hacker. Nền tảng này dường như đã nhận thức được tính phổ biến của các trò lừa bịp hợp đồng thông minh trên mạng của mình, hiện đã tích hợp các công cụ giám sát rủi ro để phát hiện rủi ro theo thời gian thực và kịp thời thông báo cho người dùng về các dự án có nguy cơ tiềm ẩn, bao gồm Rug Pull và các trò lừa bịp khác.

Các phương pháp phổ biến của dự án Rug Pull

Rug Pull cũng được gọi là "Token lừa đảo" hoặc "lừa đảo DeFi", những dự án này thường được thiết kế mã cẩn thận trong hợp đồng thông minh để đánh cắp tiền từ các nhà đầu tư nhỏ lẻ. Mục tiêu thiết kế mã của chúng thường bao gồm:

  1. Cấm bán lại cấp hai
  2. Cho phép các nhà phát triển dự án tự do đúc token mới
  3. Thu phí bán hàng 100% từ người mua

Các bên thực hiện Rug Pull ẩn các kịch bản này trong mã thông báo, một khi các nhà đầu tư cá nhân không hiểu rõ sự thật mua vào, họ sẽ phải đối mặt với rủi ro lớn. Trong hầu hết các trường hợp, mã thông báo Rug Pull bề ngoài không khác gì so với các loại tiền điện tử khác trên thị trường và cũng tuân thủ tiêu chuẩn mã thông báo đồng nhất của blockchain, nhưng vấn đề thực sự ẩn sâu trong mã nguồn hợp đồng thông minh.

Khi ngành công nghiệp tiền điện tử trưởng thành, những kẻ lừa đảo cũng dần nắm bắt được nguyên lý cơ bản của tiền điện tử, có khả năng thực hiện nhiều sửa đổi đối với các hợp đồng thông minh điều chỉnh các điều kiện và quy tắc giao dịch trên blockchain. Để thực hiện Rug Pull, những kẻ lừa đảo thường nhúng các quy tắc độc hại vào hợp đồng thông minh theo cách mã hóa cứng, không chỉ trao cho bản thân quyền lực bổ sung mà còn tước đoạt quyền cơ bản của người mua.

Thông thường, kẻ lừa đảo sẽ khởi động dự án Rug Pull sau khi triển khai một hoặc nhiều mã thông báo có lỗ hổng. Sau khi mã thông báo được triển khai xong, họ sẽ tạo ra một bể thanh khoản trên sàn giao dịch phi tập trung (DEX), thiết lập cặp giao dịch giữa mã thông báo này và các loại tiền điện tử "hợp pháp" khác. Sau đó, họ sẽ tạo ra một số lượng giao dịch lớn một cách nhân tạo, thổi phồng giá trị của mã thông báo để thu hút sự quan tâm của các nhà đầu tư nhỏ lẻ.

Ngoài các phương pháp thông thường trên, các dự án Rug Pull còn có thể đóng gói tính hợp pháp của mình thông qua các cách sau:

  1. Tạo ra các trang web giả mạo và lộ trình phát triển dự án giả mạo
  2. Chia sẻ mối quan hệ đối tác giả, hiển thị một số "avatar" nhà phát triển nổi tiếng giả.
  3. Đặt quảng cáo trên mạng xã hội

Khi số lượng người mua token của các dự án Rug Pull tăng lên, những kẻ lừa đảo đứng sau dự án sẽ bắt đầu âm thầm chuẩn bị cho việc bán tháo. Khi có đủ người dùng mua token, họ sẽ nhanh chóng bán token và đổi sang các loại tiền điện tử khác trên sàn giao dịch phi tập trung. Việc bán tháo quy mô lớn trong thời gian ngắn sẽ dẫn đến việc giá token giảm nhanh chóng về 0, và âm mưu Rug Pull sẽ thành công.

Tổng hợp các loại lừa đảo token Rug Pull

Các kẻ lừa đảo sử dụng nhiều phương thức để triển khai mã độc hại trong hợp đồng thông minh của token Rug Pull, nhưng hiện tại thị trường chủ yếu có ba loại Rug Pull:

  1. Ẩn chứa lỗ hổng triển khai mật ong
  2. Chức năng tạo token cá nhân ẩn
  3. Cửa sau sửa đổi số dư ngầm

Lỗ hổng trong mật ong thường ngăn cản người mua token thực hiện việc bán lại, và chỉ có các nhà phát triển mới có thể bán những đồng tiền điện tử mà họ nắm giữ. Các nhà đầu tư thông thường thường nhận được thông báo không thể rút tiền khi giao dịch. Trò lừa bịp mật ong thường dẫn đến giá token tăng vọt trong thời gian ngắn, dụ dỗ nhiều người dùng không biết sự thật mua vào. Một ví dụ điển hình là một token trò chơi, dự án này đã sử dụng tên của các bộ phim truyền hình nổi tiếng để thu hút một lượng lớn nhà đầu tư, nhưng bên dự án đã nhúng lỗ hổng mật ong vào hợp đồng thông minh, cuối cùng dẫn đến việc hơn 3.36 triệu đô la bị đánh cắp. Tính đến ngày 25 tháng 10 năm 2022, số lượng dự án token trên thị trường ẩn chứa lỗ hổng mật ong khoảng 96,008.

Chức năng tạo token tự chế là một trong những phương pháp thường được kẻ lừa đảo sử dụng. Họ sẽ cấp quyền cho các tài khoản nhất định, cho phép sử dụng các chức năng ẩn trong hợp đồng token để đúc ra token mới. Khi kẻ lừa đảo thành công gọi chức năng đúc tiền, họ sẽ sở hữu một lượng lớn token và sẽ đổ chúng ra thị trường, dẫn đến việc giá trị token của các chủ sở hữu khác giảm mạnh. Tính đến ngày 25 tháng 10 năm 2022, số lượng dự án token trên thị trường ẩn chứa chức năng tạo token tự chế khoảng 40,569 cái.

Triển khai cổng hậu để sửa đổi số dư và chức năng tạo mã thông báo riêng tương tự, kẻ lừa đảo sẽ cấp quyền cho các tài khoản cụ thể để sửa đổi số dư của người nắm giữ mã thông báo. Khi những tài khoản này đặt số dư của người nắm giữ mã thông báo thành không, người nắm giữ sẽ không thể bán rút tiền, trong khi kẻ lừa đảo có thể loại bỏ tính thanh khoản hoặc đúc/bán mã thông báo để thoát.

Phân tích Rug Pull: Phân tích chi tiết các chiêu trò Tài chính phi tập trung

Tóm tắt

Với sự gia tăng của các trò lừa bịp trong lĩnh vực tiền điện tử, nhiều trò lừa vẫn chưa được phát hiện. Các nhà đầu tư cần đánh giá cẩn thận rủi ro gian lận khi lựa chọn các dự án tiền điện tử. Đồng thời, các cơ quan quản lý nên tăng cường nỗ lực chống lại, bảo vệ quyền lợi của người tiêu dùng, nhằm nâng cao sự trung thực, minh bạch và tiêu chuẩn bảo vệ người tiêu dùng trên thị trường.

DEFI-3.25%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
AllInDaddyvip
· 7giờ trước
đồ ngốc hôm nay cũng phải bị hái
Xem bản gốcTrả lời0
AlwaysAnonvip
· 13giờ trước
đồ ngốc chơi đùa với mọi người Đường đi cũng khá hoang dã
Xem bản gốcTrả lời0
GhostChainLoyalistvip
· 13giờ trước
bơm thảm cũng quá nội卷 rồi nhỉ
Xem bản gốcTrả lời0
GasOptimizervip
· 13giờ trước
Đồ ngốc thì không có giá trị gì cả.
Xem bản gốcTrả lời0
VibesOverChartsvip
· 13giờ trước
Phá án rồi, tất cả đang trong tình trạng Rug Pull.
Xem bản gốcTrả lời0
MetaverseVagabondvip
· 13giờ trước
Được chơi cho Suckers cũng cuốn theo cách này sao?
Xem bản gốcTrả lời0
CommunityWorkervip
· 13giờ trước
Ôi, thật thảm quá, lại nhập một vị thế quá nhanh.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)