Khảo sát sinh thái token mới của Ethereum: Gần một nửa liên quan đến Rug Pull, doanh thu lừa đảo đạt 800 triệu USD

Báo cáo điều tra về những bất cập trong hệ sinh thái Token Web3

Giới thiệu

Trong thế giới Web3, các Token mới xuất hiện liên tục. Mỗi ngày có bao nhiêu Token mới được phát hành? Những Token mới này có an toàn không?

Những nghi vấn này không phải là vô lý. Gần đây, đội ngũ an ninh đã bắt được một lượng lớn các trường hợp Rug Pull liên quan đến các Token mới được đưa lên chuỗi. Điều tra sâu hơn cho thấy, có những băng nhóm tội phạm có tổ chức đứng sau những trường hợp này, và chúng thể hiện các đặc điểm có tính chất mẫu mã. Phân tích thêm tiết lộ rằng, những băng nhóm này có thể thực hiện lừa đảo thông qua chức năng "Theo dõi Token mới" trong các nhóm Telegram.

Thống kê cho thấy, từ tháng 11 năm 2023 đến tháng 8 năm 2024, các nhóm Telegram liên quan đã推送 tổng cộng 93,930 loại token mới, trong đó 46,526 loại liên quan đến Rug Pull, chiếm tỷ lệ 49.53%. Các nhóm đứng sau những token Rug Pull này đã đầu tư chi phí 149,813.72 ETH, với tỷ suất lợi nhuận 188.7%, thu lợi 282,699.96 ETH, tương đương khoảng 800 triệu USD.

Để đánh giá tỷ lệ các Token được thông báo trong nhóm Telegram trên mạng chính Ethereum, đã thống kê dữ liệu về các Token mới phát hành trên mạng chính Ethereum trong cùng thời gian. Kết quả cho thấy, có tổng cộng 100.260 Token mới được phát hành, trong đó Token được thông báo từ nhóm Telegram chiếm 89,99%. Trung bình mỗi ngày có khoảng 370 Token mới ra đời, vượt xa dự đoán hợp lý. Điều tra sâu hơn cho thấy, ít nhất 48.265 Token liên quan đến lừa đảo Rug Pull, chiếm tỷ lệ 48,14%. Nói cách khác, gần như cứ hai Token mới trên mạng chính Ethereum thì có một Token liên quan đến lừa đảo.

Ngoài ra, còn phát hiện thêm nhiều trường hợp Rug Pull trong các mạng lưới blockchain khác. Điều này cho thấy tình hình an toàn của toàn bộ hệ sinh thái token mới phát sinh trong Web3 nghiêm trọng hơn mong đợi. Báo cáo này nhằm nâng cao nhận thức phòng ngừa trong cộng đồng Web3, kêu gọi các bên giữ vững cảnh giác, thực hiện các biện pháp phòng ngừa cần thiết để bảo vệ an toàn tài sản.

Điều tra sâu về các trường hợp Rug Pull, khám phá những vấn đề trong hệ sinh thái Token Ethereum

Giới thiệu về Token ERC-20

ERC-20 là một trong những tiêu chuẩn Token phổ biến nhất trên blockchain, định nghĩa một tập hợp các quy tắc để Token có thể tương tác giữa các hợp đồng thông minh và dApp khác nhau. Nó quy định các chức năng cơ bản của Token, chẳng hạn như chuyển tiền, tra cứu số dư, ủy quyền quản lý cho bên thứ ba, v.v. Tiêu chuẩn này đã đơn giản hóa việc tạo ra và sử dụng Token. Bất kỳ cá nhân hoặc tổ chức nào cũng có thể phát hành Token dựa trên tiêu chuẩn ERC-20 và huy động vốn cho dự án thông qua việc bán trước.

USDT, PEPE, DOGE và các đồng khác thuộc loại Token ERC-20, có thể được mua qua sàn giao dịch phi tập trung. Tuy nhiên, một số băng nhóm lừa đảo có thể phát hành những Token ERC-20 độc hại có cửa hậu, đưa chúng lên sàn giao dịch để dụ dỗ người dùng mua.

Điều tra sâu về các trường hợp Rug Pull, tiết lộ những rối loạn trong hệ sinh thái token Ethereum

Rug Pull Token典型诈骗案例

Rug Pull chỉ hành vi lừa đảo mà bên dự án đột ngột rút tiền hoặc từ bỏ dự án, dẫn đến việc nhà đầu tư chịu tổn thất lớn. Rug Pull Token được phát hành đặc biệt để thực hiện loại lừa đảo này.

Phân tích trường hợp

Kẻ tấn công đã sử dụng địa chỉ Deployer để triển khai Token TOMMI, tạo ra một bể thanh khoản và mua bằng các địa chỉ khác để giả mạo khối lượng giao dịch. Khi robot đấu giá mới bị lừa, kẻ tấn công thực hiện Rug Pull, đổi ETH từ bể thanh khoản. Hợp đồng Token TOMMI đã được cấp quyền approve cho Rug Puller từ trước cho bể thanh khoản, cho phép họ trực tiếp rút Token từ bể để thực hiện Rug Pull.

Điều tra sâu về các trường hợp Rug Pull, khám phá sự hỗn loạn trong hệ sinh thái Token Ethereum

Quy trình Rug Pull

  1. Chuẩn bị quỹ tấn công: Nạp ETH từ sàn giao dịch vào Deployer.

  2. Triển khai Token có cửa hậu: Tạo Token TOMMI, khai thác trước 100 triệu cái.

  3. Tạo bể thanh khoản ban đầu: Sử dụng 1.5 ETH và toàn bộ Token để tạo bể.

  4. Hủy bỏ token đã khai thác: Hủy bỏ token LP, có vẻ như mất khả năng Rug Pull.

  5. Khối lượng giao dịch giả: Sử dụng nhiều địa chỉ để mua Token TOMMI.

  6. Thực hiện Rug Pull: Chuyển ra một lượng lớn Token từ hồ thanh khoản và bán tháo để thu hồi tiền.

  7. Chuyển tiền: Gửi lợi nhuận đến địa chỉ trung gian.

  8. Tập trung vốn: Địa chỉ trung chuyển sẽ gửi vốn đến địa chỉ giữ lại.

Điều tra sâu về các trường hợp Rug Pull, khám phá những rối ren trong hệ sinh thái token Ethereum

Phân tích mã cửa hậu

Hợp đồng TOMMI Token có lỗ hổng trong hàm openTrading, khi tạo bể thanh khoản sẽ cho phép bể phê duyệt quyền chuyển Token đến địa chỉ Rug Puller, cho phép nó có thể trực tiếp rút Token từ bể.

Khảo sát sâu về các trường hợp Rug Pull, tiết lộ những hỗn loạn trong hệ sinh thái token Ethereum

đặc điểm phạm tội

  1. Deployer lấy vốn từ sàn giao dịch
  2. Tạo bể thanh khoản và hủy token LP
  3. Rug Puller sử dụng một lượng lớn Token trong pool ETH
  4. Chuyển lợi nhuận đến địa chỉ giữ vốn

Những đặc điểm này phổ biến trong nhiều trường hợp, cho thấy hành vi Rug Pull có tính chất mô hình cao, có thể liên quan đến cùng một nhóm lừa đảo.

Nghiên cứu sâu về các trường hợp Rug Pull, tiết lộ những rối ren trong hệ sinh thái token Ethereum

Phân tích băng nhóm thực hiện Rug Pull

Địa chỉ lưu trữ vốn

Phân tích phát hiện 7 địa chỉ lưu giữ vốn hoạt động cao, liên quan đến 1.124 trường hợp Rug Pull. Những địa chỉ này sẽ phân tách vốn để thực hiện Rug Pull mới, một phần nhỏ được rút tiền qua sàn giao dịch.

Thống kê cho thấy, tổng chi phí của những địa chỉ này là 149,813.72 ETH, tổng thu nhập là 432,513.68 ETH, lợi nhuận là 282,699.96 ETH( khoảng 8 triệu USD), tỷ suất hoàn vốn trung bình là 188.7%.

Nghiên cứu sâu về các trường hợp Rug Pull, tiết lộ những hỗn loạn trong hệ sinh thái token Ethereum

Liên kết giữa địa chỉ giữ vốn

Bằng cách phân tích dòng tiền, có thể chia 7 địa chỉ thành 3 tập hợp:

  1. 0xDF1a và 0xDEd0
  2. 0x1607 và 0x4856
  3. 0x2836, 0x0573, 0xF653 và 0x7dd9

Trong tập hợp có chuyển khoản trực tiếp, nhưng không có chuyển khoản trực tiếp giữa các tập hợp. Tuy nhiên, tất cả đều thông qua cùng một hợp đồng cơ sở hạ tầng để phân chia vốn, cho thấy có thể thuộc về cùng một băng nhóm.

Điều tra sâu về trường hợp Rug Pull, khám phá những bất ổn trong hệ sinh thái token Ethereum

Phân tích cơ sở hạ tầng chung

Chủ yếu chia sẻ hai địa chỉ cơ sở hạ tầng: 0x1d39 và 0x6348.

0x1d39 chức năng chính:

  • multiSendETH: Chia tách chuyển khoản
  • 0x7a860e7e: Mua Rug Pull Token

0x6348 có chức năng tương tự, tên hàm mua là 0x3f8a436c.

Thống kê cho thấy, một số địa chỉ được sử dụng để phân tách vốn, nhiều địa chỉ được sử dụng để làm giả giao dịch. Địa chỉ giữ vốn đã phân tách tổng cộng 3,616 lần thông qua cơ sở hạ tầng, với số tiền 9,369.98 ETH.

Điều tra sâu về các trường hợp Rug Pull, khám phá những hỗn loạn trong hệ sinh thái Token Ethereum

Nguồn vốn thực hiện tội phạm

Phân tích 1.124 trường hợp, 95,11% vốn của Deployer đến từ ví nóng của sàn giao dịch. Nhóm này sử dụng nhiều sàn giao dịch cùng lúc để tăng độ khó trong việc theo dõi.

Những đặc điểm này cho thấy băng nhóm Rug Pull được tổ chức chặt chẽ, phân công rõ ràng và có chuyên môn trong việc phạm tội.

Điều tra sâu về các trường hợp Rug Pull, tiết lộ những hỗn loạn trong hệ sinh thái token Ethereum

Phân tích kênh quảng bá

Các kênh quảng bá chính: Twitter và nhóm Telegram.

Nhóm được duy trì bởi đội ngũ robot săn trên chuỗi hoặc đội ngũ đầu tư chuyên nghiệp, chuyên gửi thông tin về các Token mới, trở thành kênh quảng cáo tự nhiên cho các băng nhóm Rug Pull.

Quảng cáo Twitter

Sử dụng dịch vụ bên thứ ba ( như Dexed.com ) để gửi thông tin về đồng mới.

Điều tra sâu về vụ Rug Pull, tiết lộ những vấn đề trong hệ sinh thái Token Ethereum

Quảng cáo nhóm Telegram

Như nhóm Banana Gun, đẩy token mới và cung cấp lối vào mua sắm tiện lợi. Kiểm tra ngẫu nhiên phát hiện tỷ lệ lớn là token Rug Pull.

Nghiên cứu sâu về các trường hợp Rug Pull, khám phá những bất ổn trong hệ sinh thái Token Ethereum

Phân tích hệ sinh thái Token Ethereum

Phân tích Token được gửi từ nhóm Telegram

Trong khoảng thời gian từ tháng 10 năm 2023 đến tháng 8 năm 2024, nhóm đã gửi tổng cộng 93,930 Token.

Sử dụng các quy tắc sau để phát hiện Token Rug Pull:

  1. Không có chuyển khoản trong vòng 24 giờ
  2. Tồn tại bể thanh khoản Uniswap V2
  3. Tổng số sự kiện Transfer không vượt quá 1000 lần
  4. Cuối cùng, 5 giao dịch gần nhất có sự rút lui thanh khoản lớn hoặc bán tháo.

Kết quả kiểm tra: 46,526 Token Rug Pull, chiếm tỷ lệ 49.53%.

41,801 cái ( 89.84% ) thời gian hoạt động dưới 72 giờ, 25,622 cái ( 55.07% ) dưới 3 giờ, cho thấy hiệu suất gây án cực kỳ cao.

69.06% thông qua việc loại bỏ thanh khoản để rút tiền, 76.35% thông qua việc thực hiện Rug Pull bằng Uniswap Router.

Tổng lợi nhuận 282,699.96 ETH, tỷ lệ lợi nhuận 188.70%, tương đương khoảng 8 triệu đô la.

Điều tra sâu về trường hợp Rug Pull, khám phá những rối ren trong hệ sinh thái token Ethereum

Phân tích Token mạng chính Ethereum

Trong cùng thời gian, đã phát hành 100,260 Token trên mạng chính, tỷ lệ phủ sóng nhóm Telegram là 89.99%.

Mạng chính Rug Pull Token 48,265 cái, chiếm tỷ lệ 48.14%, hoàn toàn nhất quán với dữ liệu được gửi từ nhóm.

77.82% Token vòng đời nhỏ hơn 72 giờ, có thể có các hình thức lừa đảo khác chưa được phát hiện.

Nghiên cứu sâu về các trường hợp Rug Pull, khám phá những hỗn loạn trong hệ sinh thái token Ethereum

Suy nghĩ và đề xuất

  1. Hiện tại, hệ sinh thái Ethereum đang tồn tại những rủi ro an ninh nghiêm trọng, tình hình của các mạng blockchain khác có thể tồi tệ hơn.

  2. Cần nghiên cứu thêm:

    • Số lượng nhóm Rug Pull và mối liên hệ
    • Phân biệt địa chỉ của nạn nhân và kẻ tấn công
    • Kiểm tra Rug Pull trước và trong quá trình
    • Chiến lược lợi nhuận của băng nhóm
    • Các kênh quảng bá khác có thể
  3. Gợi ý cho nhà đầu tư:

    • Ưu tiên mua qua sàn giao dịch tập trung nổi tiếng
    • Xác minh địa chỉ hợp đồng chính thức
    • Xác minh trang web chính thức và cộng đồng của dự án
    • Tránh mua các Token có thời gian tạo dưới 3 ngày.
    • Sử dụng dịch vụ quét bảo mật của bên thứ ba

Kêu gọi

  1. Sàn giao dịch tăng cường quản lý, đấu tranh với hành vi lừa đảo trái pháp luật.

  2. Các nhà cung cấp dịch vụ bên thứ ba tăng cường kiểm duyệt nội dung.

  3. Nạn nhân chủ động sử dụng công cụ an ninh, chủ động tiết lộ hành vi phạm tội.

  4. Người làm trong ngành an ninh chủ động phát hiện và chống lại các hành vi bất hợp pháp.

  5. Các bên tham gia Web3 cùng nhau nỗ lực, tạo ra một môi trường blockchain an toàn và minh bạch hơn.

Nghiên cứu sâu về các trường hợp Rug Pull, khám phá những hỗn loạn trong hệ sinh thái token Ethereum

ETH-3.56%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
SchroedingerMinervip
· 08-13 21:42
Suýt nữa thì mua coin Gà.
Xem bản gốcTrả lời0
0xOverleveragedvip
· 08-13 21:42
Cá mập bơi lội khắp nơi đồ ngốc chết ngạt.
Xem bản gốcTrả lời0
mev_me_maybevip
· 08-13 21:27
Bàng Bộc đã ở lại, lại một năm được chơi cho Suckers.
Xem bản gốcTrả lời0
NotSatoshivip
· 08-13 21:22
Kinh ngạc, có phải bạn đã cho tôi một cái mũ? Một nửa là thảm sao?
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)