了解加密貨幣中的貔貅盤騙局

12/9/2024, 11:30:30 AM
一份全面指南,探索2022年貔貅盤加密貨幣詐騙的興起和演進策略。了解檢測方法、關鍵特徵和必要的預防措施,以保護免受這些複雜的基於區塊鏈的欺詐行為。

揭開原標題: 揭開貔貅盤騙局

深入研究代幣代碼,保障Web3安全

前言

如果你是去中心化平台的用戶,「貔貅盤騙局」這個概念對你來說一定不陌生。即使你以前沒聽過這個詞,你很可能遇到過這種詐騙活動。

“貔貅盤”實際上是一種比喻,基本上是指有意誘使他人陷入陷阱。在貔貅盤代幣的情況下,創造了各種幻覺(如極高的流動性和價格上漲),以吸引投資者購買這些代幣。然而,當他們購買後,他們意識到由於在合約中部署了惡意代碼,他們根本無法出售這些代幣。這就是貔貅盤詐騙。

為了利用他們的用戶,貔貅盤計劃經常不斷更新和迭代合約代碼。他們采用越來越錯綜複雜的實施邏輯來掩蓋他們真正的動機,旨在逃避安全機制的警惕或提高安全專家的分析複雜性。

貔貅盤詐騙攻擊的特徵

根據 GoPlus 的數據顯示,2022 年加密貨幣市場中貔貅盤代幣的總數量大幅增加,新增了 64,661 枚貔貅盤代幣。相比於 2021 年同期,這標誌著驚人的 83.39% 增長。其中,92.8% 的貔貅盤代幣來自 BNB 鏈,而 6.6% 來自以太坊。這兩個區塊鏈也在代幣方面表現活躍且人口稠密。

貔貅盤代幣急劇上漲的一個貢獻因素可以歸因於2022年底FTX事件的影響。大量用戶將他們的數字資產從中心化交易所轉移到去中心化錢包,導致了鏈上活躍用戶的激增。因此,攻擊者也變得更加活躍。根據數據,在FTX事件發生後短短一周內,出現了超過120種新的貔貅盤攻擊方法,攻擊頻率增加了六倍。

除了絕對數量的增加之外,蜜罐代幣的特徵變得更加多樣化和錯綜複雜。通過分析過去一年的安全數據,GoPlus觀察到蜜罐令牌攻擊已經變得越來越難以檢測和更加隱蔽。通常,它們具有以下主要特徵:

  1. 代碼混淆:攻擊者通過降低代碼可讀性、引入無關邏輯或混淆調用關係,創建復雜的實現邏輯,從而增加安全引擎的分析難度。
  2. 鑄造知名合約:這些類型的攻擊合約通過使用假合約名稱和實施流程來冒充知名項目合約,誤導引擎,從而增加誤判風險的可能性。
  3. 使用隱藏的觸發機制:這些攻擊合約將觸發條件深埋其中,常常將它們隱藏在使用者交易行為中。它們還可能利用複雜的交易行為操作,例如在調用操作(如停止交易、增加供應量或轉移資產)之前,嵌套多層條件檢查。這樣可以實時修改合約狀態並促進對使用者資產的盜竊。
  4. 篡改交易數據:為了使交易看起來更真實,攻擊者可能會隨機觸發空投或洗盤等操作。這具有雙重目的:吸引更多用戶,並使交易行為看起來更自然。

案例分析

該代幣是在以太坊主網上發行的,合約地址為:0x43571a39f5f7799607075883d9ccD10427AF69Be.

在分析合約代碼後,可以觀察到該合約試圖為持有者帳戶地址實現一個“轉移黑名單機制”。如果轉移地址在黑名單上,轉移交易將失敗。這是一個典型的貔貅盤代幣機制,最終阻止持有者出售其資產。

然而,對於大多數用戶來說,他們可能沒有閱讀和分析代碼的能力,這使得通過代碼審計來識別這些安全風險變得具有挑戰性。本文列出了市場上可用的主流工具,用於分析EVM智能合約中的欺詐風險。如果您希望評估已部署智能合約相關的欺詐風險,您可以使用以下工具,上述合約地址僅作為示例:

GoPlus安全

  1. 打開GoPlus網站,並選擇區塊鏈網絡,如以太坊主網或其他Layer2網絡。

  1. 輸入您要查詢的合約地址,點擊「勾選」按鈕,獲取合約風險資訊。查詢結果顯示「蜜罐風險」下列出風險提示,表示合約已設置轉移黑名單。

Token Sniffer

  1. 打開令牌嗅探器,輸入您想查詢的合約地址,並從搜索結果中選擇相應的合約。

  1. 隨後,風險查詢結果將顯示出來。我們可以看到,在“Swap Analysis”部分,該合約沒有通過此測試,表明該合約本身存在貔貅盤風險。

使用上述分析工具,用戶可以快速識別智能合約中的欺詐風險並分析危險。一旦檢測到貔貅盤的風險,強烈建議避免參與,以防止落入這種性質的合約陷阱。

結論

隨著黑客不斷演變其攻擊策略,安全防禦變得越來越具挑戰性。作為區塊鏈用戶,在面對貔貅盤詐騙時,我們需要注意以下幾點:

  • 在購買代幣之前,深入了解代幣的真正性質,包括其流動性、價格趨勢等是至關重要的。
  • 仔細檢查代幣合約代碼,以檢查惡意代碼或任何異常。如果您沒有編碼技能,您可以使用工具或訪問聲譽良好的市場網站來評估與代幣合約相關的風險。
  • 不要輕易相信所謂的空投或“抬高然後倒賣”的計劃,因為這些往往是詐騙的一部分。
  • 避免在未知的交易所或錢包上購買代幣;請選擇有信譽的交易所或錢包。

了解加密貨幣安全性應該是一個持續進行的過程。只有通過這樣,人們才能有效應對不斷出現和演變的安全風險所帶來的挑戰。

免責聲明:

  1. 本文轉載自[Medium]. 所有版權歸原作者所有 [GoPlus安全]. 如果對此轉載有異議,請聯繫 Gate 學習團隊會儘快處理。
  2. 免責聲明:本文中表達的觀點和意見僅代表作者個人觀點和意見,不構成投資建議。
  3. Gate Learn團隊將文章翻譯成其他語言。未經許可,禁止複製、分發或剽竊翻譯的文章。

分享

幣圈日曆

項目進展
Etherex 將於 8 月 6 日推出代幣 REX。
REX
22.27%
2025-08-06
拉斯維加斯的稀有開發與治理日
Cardano將在拉斯維加斯舉辦稀有開發與治理日,時間爲8月6日至7日,活動包括研討會、黑客馬拉松和以技術開發及治理主題爲重點的小組討論。
ADA
-3.44%
2025-08-06
區塊鏈.Rio在裏約熱內盧
Stellar 將參加定於 8 月 5 日至 7 日在裏約熱內盧舉行的 Blockchain.Rio 大會。該節目將包括主題演講和小組討論,屆時將邀請 Stellar 生態系統的代表與合作夥伴 Cheesecake Labs 和 NearX 共同參與。
XLM
-3.18%
2025-08-06
網路研討會
Circle 宣布將於 2025 年 8 月 7 日 14:00 UTC 舉辦名爲“GENIUS Act 時代開始”的實時高管見解網路研討會。此次會議將探討新通過的 GENIUS Act 的影響——這是美國第一個針對支付穩定幣的聯邦監管框架。Circle 的 Dante Disparte 和 Corey Then 將主導討論該立法如何影響數字資產創新、監管透明度,以及美國在全球金融基礎設施中的領導地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr將在8月7日16:00 UTC於X平台舉辦一次AMA,重點討論DogeOS在爲狗狗幣構建應用層方面的工作。
ANKR
-3.23%
2025-08-06

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
6/21/2024, 6:56:40 AM
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
6/13/2024, 8:07:55 AM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
在哪種敘事中最受歡迎的掉落?
新手

在哪種敘事中最受歡迎的掉落?

牛市場是一個敘事對加密項目意味著一切的時代。由於目前的市場正處於成長期,許多專案都顯示出數百個倍數,但很少有獵人能夠理解它們之間的相關性。
5/27/2024, 9:55:34 AM
由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)
中級

由幣安實驗室支持的必試專案,提供額外權益質押獎勵(包括分步指南)

Zircuit是與以太坊虛擬機(EVM)完全相容的zk Rollup。它目前處於測試網階段。它通常可以理解為使用zk技術的以太坊L2。從本質上講,它仍然是解決以太坊本身的性能和效率問題,並説明交易更好更快地執行。與OP架構相比,Zircuit可以實現zkEVM Rollup的快速一致的性能,而無需提現交易的挑戰期。
6/20/2024, 2:33:10 AM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6/11/2024, 6:38:14 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!