เร็วๆ นี้ อุบัติเหตุ Dexx อีกครั้งนึกถึงผู้ใช้ให้ระมัดระวังเรื่องความเสี่ยงที่เกิดจากการกลายเป็นพื้นที่กลางของแพลตฟอร์ม ในส่วนนี้เราจะเน้นการวิเคราะห์ Pump.Fun ซึ่งเป็นแพลตฟอร์มเปิดตัวเหรียญ memecoin ที่ใหญ่ที่สุดในปัจจุบัน
Through on-chain transactions, we identified the Pump.Fun contract address as 6EF8rrecthR5Dkzon8Nwu78hRvfCKubJ14M5uBEwF6P.
โค้ดสัญญานี้ไม่ได้เปิดเปิดเผยและมีการควบคุมโดยที่อยู่ multisig (7gZufwwAo17y5kg8FMyJy2phgpvv9RSdzWtdXiWHjFr8)
อย่างไรก็ตาม หลังจากการสืบสวนเพิ่มเติมพบว่า ที่อยู่ multisig นี้ถูกควบคุมโดยที่อยู่เดียว (4zJkeipCFGvfcJvKm4TY57ED9uEdL3sBRvs8TPdZKG5Q) ซึ่งสร้างจุดล้มเหลวเดียวและเสี่ยงต่อการกลายเป็นจุดศูนย์กลางที่สำคัญ
Solscan - ที่อยู่สัญญา Pump.Fun
ในวันที่ 17 พ.ค. เนื่องจากปัญหาด้านการดำเนินการ Pump.Fun ประสบกับการรั่วคีย์ส่วนตัว ทำให้เกิดความเสียหายประมาณ 1.9 ล้านดอลลาร์
การบริหารจัดการคีย์ส่วนตัวของโปรเจคและการใช้งานกระเป๋าเงินมัลติซิกเนเจอร์ (multisig) เป็นสิ่งสำคัญอย่างยิ่งสำหรับการป้องกันจุดล้มเหลวเดียว
เมื่อออกเหรียญ memecoin ผ่าน Pump.Fun ผู้ใช้ต้องผลิตโทเค็นใน "สระภายใน" โดยใช้ $SOL ราคาของโทเค็นเหล่านี้ระหว่างกระบวนการผลิตโดยใช้โมเดลโค้งความสัมพันธ์ (เรียกว่าโมเดลโค้งความสัมพันธ์เชื่อมโยง)
สำหรับแต่ละ meme coin, Pump.Fun สร้างโปรแกรม Bonding Curve ที่สอดคล้อง ซึ่งฟิลด์ข้อมูลประกอบด้วย
tokenTotalSupply ถูกตั้งไว้ที่ 1 พันล้านโทเคน
virtualSolReserves, virtualTokenReserves, realTokenReserves, และ realSolReserves ทำหน้าที่เป็นพารามิเตอร์สำหรับตลาดผู้ทำตลาดอัตโนมัติ (AMM) เพื่อคำนวณราคาโทเค็น
เมื่อผู้ใช้คนอื่น ๆ ทำการสร้างเหรียญ 800 ล้านตัวในสระน้ำที่ภายใน ฟิลด์จะสลับไปเป็น true หลังจากนั้นเหรียญมีมจะสามารถใช้ได้สำหรับการซื้อขายสาธารณะในสระน้ำ likuidity บน Raydium
การตรวจสอบข้อมูล on-chain ของเหรียญ memecoin ที่ออกโดย Pump.Fun เราสามารถสังเกตเห็นได้ว่า update authority สำหรับสัญญาเหล่านี้คือ ที่อยู่พิเศษที่รู้จักกันดีเรียกว่า Pump.Fun Token Mint Authority (TSLvdd1pWpHVjahSpsvCXUbgwsL3JAcvokwaKt1eokM) ซึ่งรับผิดชอบในการ minting
ฟิลด์มิ้นท์มีที่อยู่และข้อมูลโทเค็นสำหรับสัญญาเหรียญมีมครอบครอง
สัญญาเหรียญ memecoin เหล่านี้ไม่มีฟังก์ชันขยายโทเค็น พวกเขาคือรูปแบบที่ง่ายที่สุดของโทเคน SPL
ด้วยเหตุนี้ ไม่มีที่อยู่พิเศษที่สามารถใช้ประโยชน์จากส่วนขยายโทเค็น เช่น ผู้แทนถาวรหรือคุณสมบัติค่าธรรมเนียมการโอน เพื่อทำให้ผู้ใช้ที่มีส่วนร่วมในการซื้อขายเหรียญมีมโม้ได้รับความเสียหาย
ในวันที่ 25 พฤศจิกายน ไบนันซ์ ประกาศรายการ Cheems contract
ราคาโทเค็นเพิ่มขึ้นทันที 35% แต่ในไม่กี่นาทีราคาลงมากกว่า 60% กระตุ้นความขัดแย้งอย่างกว้างขวาง
โดยการวิเคราะห์ธุรกรรม on-chain ของ $Cheems พบว่าที่อยู่ที่รับผิดชอบในการขายหุ้นคือ 0xbb8365B1BA2462ffDce9C894Ada84478f474Fefc
การใช้การวิเคราะห์ Beosin KYT (Know Your Transaction) บนที่อยู่นี้ พบว่าผลการค้นหาแสดงดังนี้:
ในวันที่ 25 พฤศจิกายน ที่อยู่นี้ขายประมาณ 331.2 พันล้าน $Cheems ในเวลาหนึ่งนาทีผ่าน PancakeSwap และตัวรวม DEX ของ OKX รับเงิน 406.21 $BNB มาในแลกเปลี่ยน
ทันทีทันใด มันฝากทุกอย่าง $BNB ลงบัญชี Binance
แผนภาพการไหลของกองทุน Beosin KYT
แม้ว่าผู้ใช้หลายคนจะสงสัยในที่อยู่นี้ว่ามีการ “ซื้อขายโดยมีข้อมูลล่วงหน้า,” การวิเคราะห์ KYT อย่างลึกลึกของธุรกรรมในอดีตของมันชี้ให้เห็นว่ามันเป็นไปได้มากกว่าที่อยู่ Smart Money ที่มีประวัติกิจกรรมการซื้อขายที่มีลักษณะที่ชัดเจน:
เริ่มตั้งแต่วันที่ 18 พฤศจิกายนที่ผ่านมา ที่อยู่เริ่มเก็บ $Cheems และในระหว่างกระบวนการสะสม มันยังขายส่วนบางๆ ออกเป็นระยะๆ ด้วย
ในวันที่ 18 พฤศจิกายน ที่อยู่ซื้อประมาณ 131 พันล้าน $Cheems และ 4 ชั่วโมงในภายหลัง ขาย 41.3 พันล้าน $Cheems
ในวันที่ 21 พฤศจิกายน ถอน 379.5 พันล้าน $Cheems จาก Gate.io และขาย 175.8 พันล้าน $Cheems สองชั่วโมงในซอกเหรียญ
ในวันที่ 22 และ 23 พฤศจิกายน มีการดำเนินการซื้อขายขนาดใหญ่เพิ่มเติมและขายบางส่วน
การไหลเงินทุนโดยรวมแสดงดังต่อไปนี้:
Beosin KYT แผนภาพการไหลเงินกองทุน
ที่อยู่ที่เกี่ยวข้องในความขัดแย้งรวมถึง:
0xbb8365B1BA2462ffdce9c894ada84478f474fefc
0x0d0707963952f2fba59dd06f2b425ace40b492fe
0xbff62cee932fe7496a88c9193e9ba3fd5eeff46d
เมื่อซื้อขาย memecoins ผู้ใช้อาจพบเจอเหรียญโกหก "Pi Xiu" (การโกง "貔貅盘").
ก่อนหน้านี้ Beosin ได้ตั้งตัวเป็นตัวอย่างในการแสดงฉ้อโกงเช่นนี้เพื่อช่วยให้ผู้ใช้เข้าใจและป้องกันจากปัญหาเหล่านี้ได้ดียิ่งขึ้น นี่คือการแยกแยะที่ครอบคลุมมากขึ้นเกี่ยวกับฉ้อโกงเหรียญบนมีม:
ทุกวันมีจำนวนมากของเหรียญ memecoin ใหม่ที่ถูกเปิดตัวบนบล็อกเชนต่าง ๆ ซึ่งสร้างมุมมองเสมอให้เหมือนว่ามีโอกาสได้รวยอย่างไม่มีที่สิ้นสุด
ในความเป็นจริง โครงการปลอมปลอมมีมากมาย ทำให้ผู้ใช้ยากที่จะ different หรือแยกแยก token จริง ๆ จากของปลอม
ผู้สร้างเหรียญมีมากหลายคนที่คัดลอกชื่อและสัญลักษณ์ของโปรเจคท์ที่มีชื่อเสียงอยู่แล้ว ทำให้เกิดสัญญาณโทเค็นใหม่ที่มีชื่อเหมือนกัน
หากผู้ใช้ไม่ตรวจสอบที่อยู่สัญญาอย่างรอบคอบ อาจทำให้ซื้อโทเค็นปลอม หรือโทเค็นที่เป็นโกงได้ ซึ่งอาจทำให้เกิดสถานการณ์ที่โทเค็นไม่สามารถขายได้
นอกจากนี้ ความขัดแย้งภายในชุมชนคริปโตและระหว่างผู้ออกโทเค็นเกี่ยวกับการตั้งชื่อ memecoin แบบตัวพิมพ์ใหญ่ (capitalization) ยังเป็นสาเหตุของความผันผวนของราคาอย่างสุดโต่ง
ความขัดแย้งล่าสุดและการเปลี่ยนแปลงราคาที่เกี่ยวข้องกับ $NEIRO กับ $neiro และ $ELIZA กับ $eliza แสดงให้เห็นถึงความเสี่ยงสูงที่เกี่ยวข้องกับ memecoins
ผู้ใช้ต้องศึกษาข้อมูลเกี่ยวกับเหรียญมีม, ติดตามความคิดเห็นจากชุมชน และระวังการควบคุมข้อมูลที่อาจเกิดขึ้นจากทีมผู้จัดโครงการที่อาจทำการแก้มล์ตลาด
ในระหว่างประสบการณ์การซื้อขายเหรียญ memecoin ผู้ใช้อาจพบกับการหลอกลวง "Pi Xiu" ที่ทำให้เหรียญที่พวกเขาซื้อไม่สามารถขายได้หรือยากมากที่จะขายได้
นี่คือวิธีทั่วไปที่คนโกงใช้ผ่านโค้ดสมาร์ทคอนแทรคเพื่อจำกัดการขาย:
ผู้ออกโทเค็นสามารถผสานฟังก์ชันการเข้ารหัสดำรายชื่อหรือรายชื่อขาวลงในสัญญาโทเค็นเพื่อจำกัดการโอนโทเค็น
ตัวอย่างเช่น หากที่อยู่ของผู้ใช้ถูกเพิ่มในรายการดำ อาจจะป้องกันไม่ให้เรียกใช้ฟังก์ชันเช่น transfer() หรือ transferFrom() เพื่อย้ายโทเค็น
เฉพาะที่ไม่อยู่ในรายการดำเนินการสามารถใช้ในการโอนโทเค็นได้
ผู้ออกเหรียญยังสามารถจัดการกับยอดคงเหลือของโทเค็นโดยตรงผ่านสัญญาอัจฉริยะ ซึ่งทำให้ยอดคงเหลือของผู้ใช้ลดลงอย่างมาก
หากการเปลี่ยนแปลงยอดเงินถูกบันทึกไว้เฉพาะในหน่วยความจำภายในของสัญญา ผู้เสียหายจะยังเห็นยอดเงินเดิมของตนที่แสดงบน blockchain explorers แต่จริงๆ แล้วจะไม่สามารถขายมากกว่ายอดเงินที่ถูกแก้ไข
หากการอัปเดตยอดเงินถูกยืนยันบนเชื่อมต่อโซ่บล็อก ผู้ใช้จะสังเกตเห็นว่ามีการลดลงของสินทรัพย์ memecoin ของพวกเขา หรือ แม้กระทั้งกลายเป็นศูนย์
นี่คือตัวอย่างของโค้ด Solidity ที่ตั้งค่ายอดเงินของที่อยู่ที่ถูกเพิกถอนเป็นศูนย์
นอกจากนี้ในระบบนอก EVM โซลานายังมีคุณลักษณะการจัดการยอดคงเหลือที่คล้ายกันผ่านส่วนขยายผู้แทนถาวร:
Permanent Delegate เป็นส่วนขยายโทเค็น Solana ที่เป็นทางการซึ่งให้ผู้ดูแลระบบมีอำนาจในการโอนหรือทำลายโทเค็นได้ตลอดเวลา
มันถูกออกแบบเพื่อใช้งานเฉพาะเหตุการณ์เช่นการเรียกคืนโทเค็นหรือการควบคุมความเข้มข้นของสกุลเงินที่มั่นคง
ในขณะที่สร้างโทเค็น ผู้สร้างสามารถเริ่มต้นผ่านทาง Permanent Delegate ผ่านคำสั่ง createInitializePermanentDelegateInstruction ได้
อย่างไรก็ตาม เนื่องจากสิทธิ์ของผู้แทนถาวรมีลักษณะกว้าง บางบุคคลที่มีเจตนาร้ายใช้ประโยชน์จากความสามารถนี้
พวกเขาออกโทเค็น,
ดึงดูดผู้ใช้ให้ซื้อ,
จากนั้นโอนหรือทำลายโทเค็นที่ถือไว้ของผู้ใช้เพื่อผลกำไร
ตัวอย่าง: การใช้ Permanent Delegate เพื่อเผาโทเค็นของผู้ใช้
ใช้ Permanent Delegate เพื่อทำลายโทเค็น
เหตุผลอื่น ๆ ที่ผู้ใช้อาจพบว่าตัวเองไม่สามารถขาย memecoins ได้คือ การมีวงเลนการทำธุรกรรมที่รุนแรงที่ถูกเข้ารหัสลงในสัญญา:
สัญญาอัจฉริยะอาจต้องการผู้ใช้ถือจำนวนโทเค็นที่มากกว่าที่พวกเขามีจริงเพื่อดำเนินการขาย
หรืออาจเกิดการอัดฉิบหรือภาษีการทำธุรกรรมสูงมาก
ตัวอย่างเช่น ในโค้ดย่อยต่อไปนี้ นักพัฒนาสัญญาปรับพารามิเตอร์ amountToBurn เพื่อจัดการภาษีการทำธุรกรรม
ในส่วนขยายโทเค็นของ Solana ยังมีคุณลักษณะ TransferFee ซึ่งช่วยให้ภาษีสามารถใช้กับการทำธุรกรรมโทเค็นแต่ละรายการ
การกำหนด TransferFee ต้องการการตั้งค่าฟิลด์ต่อไปนี้:
ค่าธรรมเนียมในจุดพื้นฐาน: ค่าธรรมเนียมที่เรียกเก็บสำหรับการโอนแต่ละรายการ วัดเป็นจำนวนจุดพื้นฐาน
ค่าธรรมเนียมสูงสุด: การจำกัดค่าธรรมเนียมการทำธุรกรรม
สิทธิในการค่าธรรมเนียมการโอน: ที่อยู่ที่ได้รับอนุญาตให้แก้ไขค่าธรรมเนียมการโอน
ถอนอำนาจที่ถูกคัดค้าน: ที่อยู่ที่ได้รับอนุญาตให้โอนโทเค็นที่ถูกคัดค้านจากบัญชีโทเค็น
เนื่องจากมีขีดจำกัดค่าธรรมเนียมสูงสุด จึงมีความหายากที่ Solana จะใช้ค่าธรรมเนียมธุรกรรมเกินไปเพื่อสร้างการโกง Pi Xiu แทน แทนที่จะเสียหายมากขึ้นโดยการโอนโทเค็นหรือทำลายโทเค็น
ผู้ออกโทเค็นสามารถนำฟังก์ชันการหยุดใช้งานในสัญญาทั่วไปเพื่อจำกัดการซื้อขาย
เมื่อสัญญาเข้าสถานะพัก ฟังก์ชันการโอนโทเค็นจะถูกปิดใช้งานอย่างสมบูรณ์ เพื่อป้องกันการซื้อขายเพิ่มเติม
ตัวอย่างเช่น ในโค้ด Solidity ด้านล่างนี้ การโอนโทเค็นสามารถเกิดขึ้นได้เฉพาะเมื่อสัญญาไม่ได้หยุดชะงัก:
หลังจากซื้อ memecoin ผู้ใช้อาจถูกบังคับให้ถือมันไว้เป็นระยะเวลาขั้นต่ำก่อนที่จะได้รับอนุญาตให้เทรด
ระยะเวลาถือครองนี้ถูกกำหนดโดยอิงจากผู้ออกโทเค็นอย่างสุมสวม และพวกเขาสามารถแก้ไขได้ตลอดเวลา
โดยการตั้งเวลาถือครองให้นานมาก ผู้ใช้สามารถถูกกักขังอย่างมีประสิทธิภาพและป้องกันไม่ให้ขาย
ตัวอย่างโค้ด Solidity:
หลังจากที่ผู้ใช้ซื้อ memecoin ค่าธรรมเนียมการดำเนินการจะไม่ถูกคิดเมื่อซื้อขายกับผู้ใช้อื่น ๆ เมื่อขายผ่าน DEX (เช่น Uniswap) จะมีค่าธรรมเนียมการดำเนินการ นอกจากการขาย รายได้ของผู้ใช้จากการเพิ่ม Likuidity หรือการเข้าร่วมใน Staking ยังจะได้รับผลกระทบ
ตัวอย่างเช่นในตัวอย่างโค้ด Solidity ด้านล่าง การโอนจะเรียกเก็บค่าธรรมเนียมเฉพาะกรณีธุรกรรมโทเค็นเท่านั้นถ้าที่อยู่ปลายทางคือที่อยู่ของสัญญา
หรือค่าธรรมเนียมการจัดการไม่ถูกหักจากจำนวนการโอน แต่ลดยอดคงเหลือของผู้ส่งเงินเพิ่มเติม หากวิธีนี้ไม่ได้รับการจัดการอย่างเหมาะสม จะส่งผลกระทบต่อราคาใน DEX ซึ่งทำให้มูลค่าโทเค็นกลับสู่ 0
การลดลงเพิ่มเติมในยอดคงเหลือของที่อยู่ต้นทาง
การเหรียญเหรียญเป็นวิธีที่ทั่วไปที่ใช้ในการดึงพื้น
หากเจ้าของสัญญาหรือที่อยู่พิเศษมีสิทธิในการพิมพ์เหรียญ พวกเขาสามารถเผยแพร่เหรียญเพิ่มเติมและขายได้เพื่อผลกำไร
นี่เป็นความเสี่ยงที่พบบ่อยในระบบ EVM, Solana, และ TON
นี่คือตัวอย่างของฟังก์ชันการผลิตเหรียญจากโทเค็นจาก TON ที่มีความสามารถในการผลิตเหรียญ
การกระจายสัญญาณที่ใช้ศูนย์กลางเป็นความเสี่ยงที่สำคัญโดยทีมงานโครงการควบคุมส่วนใหญ่ของการจัดหาสัญญาณ
พวกเขาสามารถควบคุมการตัดสินใจในการบริหารผ่านการลงคะแนนโทเค็น
พวกเขายังสามารถเคลื่อนไหวตลาดได้โดยการดำเนินการซื้อหรือขายขนาดใหญ่
ตัวอย่าง: ใน Solidity, โทเค็นทั้งหมดอาจถูกกำหนดให้กับที่อยู่ของผู้ใช้ที่ติดตั้งเมื่อสร้างสัญญา
การใช้สัญญาแทนคือการออกแบบสัญญาอัจฉริยะที่พบบ่อย ซึ่งช่วยให้โลจิกสามารถอัปเกรดได้โดยไม่ต้องเปลี่ยนโครงสร้างการเก็บข้อมูล
ในขณะที่สิ่งนี้เพิ่มความยืดหยุ่น มันก็เปิดโอกาสให้เกิดความเสี่ยงที่น่าร้าย
ผู้ออกสามารถแก้ไขตรรกะสัญญาได้ตามอคติ
อาจส่งผลให้เกิดความเสียหายหรือการถูกโจรกรรมทรัพย์สินของผู้ถือโทเค็น
ตัวอย่าง: ใน Solidity, ผู้ดูแลระบบสามารถอัปเดตที่อยู่ตรรกะ
กับการโกงที่ระบาดระหว่างความกระแส memecoin ผู้ใช้ต้องระวังอย่างเพิ่มเติม
ทีมความปลอดภัย Beosin แนะนำ:
คงสมประสงค์
ระวังเรื่องเส้นเรื่องเหรียญ memecoin "รวยเร็ว" และความฮายังของนักส่งเสริมสินค้า
ควบคุมอารมณ์หลังเหรียญใหม่เริ่มเทรดบน DEX - หลีกเลี่ยง FOMO และการตามไปโดยไม่มีเหตุผล
อย่าเชื่อ "คำแนะนำภายใน" หรือ "ข่าวลับ"
เหล่านี้มักเป็นกับดักที่ออกแบบมาเพื่อดึงดูดผู้ใช้ให้ลงทุนอันเสี่ยงเสมอโดยไม่มีการวิจัยที่เพียงพอ
ก่อนที่จะซื้อโทเค็นใด ๆ ตรวจสอบจุดสำคัญเหล่านี้:
ใช้เครื่องมือตรวจจับความเสี่ยง
หลายแพลตฟอร์มและเครื่องมือให้บริการการตรวจสอบสัญญาอัตโนมัติ
ตรวจสอบข้อมูลจากแหล่งข้อมูลหลายแหล่งก่อนที่จะเทรด
เครื่องมือที่แนะนำ:
ในบทความนี้ เราจะสรุปวิธีการทำลายที่พบบ่อยในโลกของเหรียญมีม.
นับถึงโอกาสและความตื่นเตือน แต่ memecoins มาพร้อมกับหลายอย่างของกับความตกลง
ผู้ใช้ต้องระมัดระวังอย่างมากและระวังอย่างรอบคอบเมื่อซื้อขายเหรียญ memecoins เพื่อลดความเสี่ยงของการสูญเสียทางการเงิน
ในโลกของ Web3 ความปลอดภัยเป็นสิ่งที่สำคัญเสมอ
บทความนี้เป็นการพิมพ์ซ้ำจาก [ ForesightNews], ด้วยลิขสิทธิ์เป็นของผู้เขียนเดิม [Beosin].
If there are any objections to the reprint, please contact theGate Learnทีมสำหรับการดำเนินการอย่างรวดเร็ว
คำประกาศ: มุมมองและความคิดเห็นที่แสดงในบทความนี้เป็นเพียงของผู้เขียนเท่านั้น และไม่ใช่คำแนะนำในการลงทุน
เวอร์ชันภาษาอื่นของบทความนี้ได้รับการแปลโดยทีม Gate Learn การคัดลอก การแจกจ่าย หรือลอกเลียนบทความที่ถูกแปลโดยไม่ระบุGate.io ถูกห้าม.
เร็วๆ นี้ อุบัติเหตุ Dexx อีกครั้งนึกถึงผู้ใช้ให้ระมัดระวังเรื่องความเสี่ยงที่เกิดจากการกลายเป็นพื้นที่กลางของแพลตฟอร์ม ในส่วนนี้เราจะเน้นการวิเคราะห์ Pump.Fun ซึ่งเป็นแพลตฟอร์มเปิดตัวเหรียญ memecoin ที่ใหญ่ที่สุดในปัจจุบัน
Through on-chain transactions, we identified the Pump.Fun contract address as 6EF8rrecthR5Dkzon8Nwu78hRvfCKubJ14M5uBEwF6P.
โค้ดสัญญานี้ไม่ได้เปิดเปิดเผยและมีการควบคุมโดยที่อยู่ multisig (7gZufwwAo17y5kg8FMyJy2phgpvv9RSdzWtdXiWHjFr8)
อย่างไรก็ตาม หลังจากการสืบสวนเพิ่มเติมพบว่า ที่อยู่ multisig นี้ถูกควบคุมโดยที่อยู่เดียว (4zJkeipCFGvfcJvKm4TY57ED9uEdL3sBRvs8TPdZKG5Q) ซึ่งสร้างจุดล้มเหลวเดียวและเสี่ยงต่อการกลายเป็นจุดศูนย์กลางที่สำคัญ
Solscan - ที่อยู่สัญญา Pump.Fun
ในวันที่ 17 พ.ค. เนื่องจากปัญหาด้านการดำเนินการ Pump.Fun ประสบกับการรั่วคีย์ส่วนตัว ทำให้เกิดความเสียหายประมาณ 1.9 ล้านดอลลาร์
การบริหารจัดการคีย์ส่วนตัวของโปรเจคและการใช้งานกระเป๋าเงินมัลติซิกเนเจอร์ (multisig) เป็นสิ่งสำคัญอย่างยิ่งสำหรับการป้องกันจุดล้มเหลวเดียว
เมื่อออกเหรียญ memecoin ผ่าน Pump.Fun ผู้ใช้ต้องผลิตโทเค็นใน "สระภายใน" โดยใช้ $SOL ราคาของโทเค็นเหล่านี้ระหว่างกระบวนการผลิตโดยใช้โมเดลโค้งความสัมพันธ์ (เรียกว่าโมเดลโค้งความสัมพันธ์เชื่อมโยง)
สำหรับแต่ละ meme coin, Pump.Fun สร้างโปรแกรม Bonding Curve ที่สอดคล้อง ซึ่งฟิลด์ข้อมูลประกอบด้วย
tokenTotalSupply ถูกตั้งไว้ที่ 1 พันล้านโทเคน
virtualSolReserves, virtualTokenReserves, realTokenReserves, และ realSolReserves ทำหน้าที่เป็นพารามิเตอร์สำหรับตลาดผู้ทำตลาดอัตโนมัติ (AMM) เพื่อคำนวณราคาโทเค็น
เมื่อผู้ใช้คนอื่น ๆ ทำการสร้างเหรียญ 800 ล้านตัวในสระน้ำที่ภายใน ฟิลด์จะสลับไปเป็น true หลังจากนั้นเหรียญมีมจะสามารถใช้ได้สำหรับการซื้อขายสาธารณะในสระน้ำ likuidity บน Raydium
การตรวจสอบข้อมูล on-chain ของเหรียญ memecoin ที่ออกโดย Pump.Fun เราสามารถสังเกตเห็นได้ว่า update authority สำหรับสัญญาเหล่านี้คือ ที่อยู่พิเศษที่รู้จักกันดีเรียกว่า Pump.Fun Token Mint Authority (TSLvdd1pWpHVjahSpsvCXUbgwsL3JAcvokwaKt1eokM) ซึ่งรับผิดชอบในการ minting
ฟิลด์มิ้นท์มีที่อยู่และข้อมูลโทเค็นสำหรับสัญญาเหรียญมีมครอบครอง
สัญญาเหรียญ memecoin เหล่านี้ไม่มีฟังก์ชันขยายโทเค็น พวกเขาคือรูปแบบที่ง่ายที่สุดของโทเคน SPL
ด้วยเหตุนี้ ไม่มีที่อยู่พิเศษที่สามารถใช้ประโยชน์จากส่วนขยายโทเค็น เช่น ผู้แทนถาวรหรือคุณสมบัติค่าธรรมเนียมการโอน เพื่อทำให้ผู้ใช้ที่มีส่วนร่วมในการซื้อขายเหรียญมีมโม้ได้รับความเสียหาย
ในวันที่ 25 พฤศจิกายน ไบนันซ์ ประกาศรายการ Cheems contract
ราคาโทเค็นเพิ่มขึ้นทันที 35% แต่ในไม่กี่นาทีราคาลงมากกว่า 60% กระตุ้นความขัดแย้งอย่างกว้างขวาง
โดยการวิเคราะห์ธุรกรรม on-chain ของ $Cheems พบว่าที่อยู่ที่รับผิดชอบในการขายหุ้นคือ 0xbb8365B1BA2462ffDce9C894Ada84478f474Fefc
การใช้การวิเคราะห์ Beosin KYT (Know Your Transaction) บนที่อยู่นี้ พบว่าผลการค้นหาแสดงดังนี้:
ในวันที่ 25 พฤศจิกายน ที่อยู่นี้ขายประมาณ 331.2 พันล้าน $Cheems ในเวลาหนึ่งนาทีผ่าน PancakeSwap และตัวรวม DEX ของ OKX รับเงิน 406.21 $BNB มาในแลกเปลี่ยน
ทันทีทันใด มันฝากทุกอย่าง $BNB ลงบัญชี Binance
แผนภาพการไหลของกองทุน Beosin KYT
แม้ว่าผู้ใช้หลายคนจะสงสัยในที่อยู่นี้ว่ามีการ “ซื้อขายโดยมีข้อมูลล่วงหน้า,” การวิเคราะห์ KYT อย่างลึกลึกของธุรกรรมในอดีตของมันชี้ให้เห็นว่ามันเป็นไปได้มากกว่าที่อยู่ Smart Money ที่มีประวัติกิจกรรมการซื้อขายที่มีลักษณะที่ชัดเจน:
เริ่มตั้งแต่วันที่ 18 พฤศจิกายนที่ผ่านมา ที่อยู่เริ่มเก็บ $Cheems และในระหว่างกระบวนการสะสม มันยังขายส่วนบางๆ ออกเป็นระยะๆ ด้วย
ในวันที่ 18 พฤศจิกายน ที่อยู่ซื้อประมาณ 131 พันล้าน $Cheems และ 4 ชั่วโมงในภายหลัง ขาย 41.3 พันล้าน $Cheems
ในวันที่ 21 พฤศจิกายน ถอน 379.5 พันล้าน $Cheems จาก Gate.io และขาย 175.8 พันล้าน $Cheems สองชั่วโมงในซอกเหรียญ
ในวันที่ 22 และ 23 พฤศจิกายน มีการดำเนินการซื้อขายขนาดใหญ่เพิ่มเติมและขายบางส่วน
การไหลเงินทุนโดยรวมแสดงดังต่อไปนี้:
Beosin KYT แผนภาพการไหลเงินกองทุน
ที่อยู่ที่เกี่ยวข้องในความขัดแย้งรวมถึง:
0xbb8365B1BA2462ffdce9c894ada84478f474fefc
0x0d0707963952f2fba59dd06f2b425ace40b492fe
0xbff62cee932fe7496a88c9193e9ba3fd5eeff46d
เมื่อซื้อขาย memecoins ผู้ใช้อาจพบเจอเหรียญโกหก "Pi Xiu" (การโกง "貔貅盘").
ก่อนหน้านี้ Beosin ได้ตั้งตัวเป็นตัวอย่างในการแสดงฉ้อโกงเช่นนี้เพื่อช่วยให้ผู้ใช้เข้าใจและป้องกันจากปัญหาเหล่านี้ได้ดียิ่งขึ้น นี่คือการแยกแยะที่ครอบคลุมมากขึ้นเกี่ยวกับฉ้อโกงเหรียญบนมีม:
ทุกวันมีจำนวนมากของเหรียญ memecoin ใหม่ที่ถูกเปิดตัวบนบล็อกเชนต่าง ๆ ซึ่งสร้างมุมมองเสมอให้เหมือนว่ามีโอกาสได้รวยอย่างไม่มีที่สิ้นสุด
ในความเป็นจริง โครงการปลอมปลอมมีมากมาย ทำให้ผู้ใช้ยากที่จะ different หรือแยกแยก token จริง ๆ จากของปลอม
ผู้สร้างเหรียญมีมากหลายคนที่คัดลอกชื่อและสัญลักษณ์ของโปรเจคท์ที่มีชื่อเสียงอยู่แล้ว ทำให้เกิดสัญญาณโทเค็นใหม่ที่มีชื่อเหมือนกัน
หากผู้ใช้ไม่ตรวจสอบที่อยู่สัญญาอย่างรอบคอบ อาจทำให้ซื้อโทเค็นปลอม หรือโทเค็นที่เป็นโกงได้ ซึ่งอาจทำให้เกิดสถานการณ์ที่โทเค็นไม่สามารถขายได้
นอกจากนี้ ความขัดแย้งภายในชุมชนคริปโตและระหว่างผู้ออกโทเค็นเกี่ยวกับการตั้งชื่อ memecoin แบบตัวพิมพ์ใหญ่ (capitalization) ยังเป็นสาเหตุของความผันผวนของราคาอย่างสุดโต่ง
ความขัดแย้งล่าสุดและการเปลี่ยนแปลงราคาที่เกี่ยวข้องกับ $NEIRO กับ $neiro และ $ELIZA กับ $eliza แสดงให้เห็นถึงความเสี่ยงสูงที่เกี่ยวข้องกับ memecoins
ผู้ใช้ต้องศึกษาข้อมูลเกี่ยวกับเหรียญมีม, ติดตามความคิดเห็นจากชุมชน และระวังการควบคุมข้อมูลที่อาจเกิดขึ้นจากทีมผู้จัดโครงการที่อาจทำการแก้มล์ตลาด
ในระหว่างประสบการณ์การซื้อขายเหรียญ memecoin ผู้ใช้อาจพบกับการหลอกลวง "Pi Xiu" ที่ทำให้เหรียญที่พวกเขาซื้อไม่สามารถขายได้หรือยากมากที่จะขายได้
นี่คือวิธีทั่วไปที่คนโกงใช้ผ่านโค้ดสมาร์ทคอนแทรคเพื่อจำกัดการขาย:
ผู้ออกโทเค็นสามารถผสานฟังก์ชันการเข้ารหัสดำรายชื่อหรือรายชื่อขาวลงในสัญญาโทเค็นเพื่อจำกัดการโอนโทเค็น
ตัวอย่างเช่น หากที่อยู่ของผู้ใช้ถูกเพิ่มในรายการดำ อาจจะป้องกันไม่ให้เรียกใช้ฟังก์ชันเช่น transfer() หรือ transferFrom() เพื่อย้ายโทเค็น
เฉพาะที่ไม่อยู่ในรายการดำเนินการสามารถใช้ในการโอนโทเค็นได้
ผู้ออกเหรียญยังสามารถจัดการกับยอดคงเหลือของโทเค็นโดยตรงผ่านสัญญาอัจฉริยะ ซึ่งทำให้ยอดคงเหลือของผู้ใช้ลดลงอย่างมาก
หากการเปลี่ยนแปลงยอดเงินถูกบันทึกไว้เฉพาะในหน่วยความจำภายในของสัญญา ผู้เสียหายจะยังเห็นยอดเงินเดิมของตนที่แสดงบน blockchain explorers แต่จริงๆ แล้วจะไม่สามารถขายมากกว่ายอดเงินที่ถูกแก้ไข
หากการอัปเดตยอดเงินถูกยืนยันบนเชื่อมต่อโซ่บล็อก ผู้ใช้จะสังเกตเห็นว่ามีการลดลงของสินทรัพย์ memecoin ของพวกเขา หรือ แม้กระทั้งกลายเป็นศูนย์
นี่คือตัวอย่างของโค้ด Solidity ที่ตั้งค่ายอดเงินของที่อยู่ที่ถูกเพิกถอนเป็นศูนย์
นอกจากนี้ในระบบนอก EVM โซลานายังมีคุณลักษณะการจัดการยอดคงเหลือที่คล้ายกันผ่านส่วนขยายผู้แทนถาวร:
Permanent Delegate เป็นส่วนขยายโทเค็น Solana ที่เป็นทางการซึ่งให้ผู้ดูแลระบบมีอำนาจในการโอนหรือทำลายโทเค็นได้ตลอดเวลา
มันถูกออกแบบเพื่อใช้งานเฉพาะเหตุการณ์เช่นการเรียกคืนโทเค็นหรือการควบคุมความเข้มข้นของสกุลเงินที่มั่นคง
ในขณะที่สร้างโทเค็น ผู้สร้างสามารถเริ่มต้นผ่านทาง Permanent Delegate ผ่านคำสั่ง createInitializePermanentDelegateInstruction ได้
อย่างไรก็ตาม เนื่องจากสิทธิ์ของผู้แทนถาวรมีลักษณะกว้าง บางบุคคลที่มีเจตนาร้ายใช้ประโยชน์จากความสามารถนี้
พวกเขาออกโทเค็น,
ดึงดูดผู้ใช้ให้ซื้อ,
จากนั้นโอนหรือทำลายโทเค็นที่ถือไว้ของผู้ใช้เพื่อผลกำไร
ตัวอย่าง: การใช้ Permanent Delegate เพื่อเผาโทเค็นของผู้ใช้
ใช้ Permanent Delegate เพื่อทำลายโทเค็น
เหตุผลอื่น ๆ ที่ผู้ใช้อาจพบว่าตัวเองไม่สามารถขาย memecoins ได้คือ การมีวงเลนการทำธุรกรรมที่รุนแรงที่ถูกเข้ารหัสลงในสัญญา:
สัญญาอัจฉริยะอาจต้องการผู้ใช้ถือจำนวนโทเค็นที่มากกว่าที่พวกเขามีจริงเพื่อดำเนินการขาย
หรืออาจเกิดการอัดฉิบหรือภาษีการทำธุรกรรมสูงมาก
ตัวอย่างเช่น ในโค้ดย่อยต่อไปนี้ นักพัฒนาสัญญาปรับพารามิเตอร์ amountToBurn เพื่อจัดการภาษีการทำธุรกรรม
ในส่วนขยายโทเค็นของ Solana ยังมีคุณลักษณะ TransferFee ซึ่งช่วยให้ภาษีสามารถใช้กับการทำธุรกรรมโทเค็นแต่ละรายการ
การกำหนด TransferFee ต้องการการตั้งค่าฟิลด์ต่อไปนี้:
ค่าธรรมเนียมในจุดพื้นฐาน: ค่าธรรมเนียมที่เรียกเก็บสำหรับการโอนแต่ละรายการ วัดเป็นจำนวนจุดพื้นฐาน
ค่าธรรมเนียมสูงสุด: การจำกัดค่าธรรมเนียมการทำธุรกรรม
สิทธิในการค่าธรรมเนียมการโอน: ที่อยู่ที่ได้รับอนุญาตให้แก้ไขค่าธรรมเนียมการโอน
ถอนอำนาจที่ถูกคัดค้าน: ที่อยู่ที่ได้รับอนุญาตให้โอนโทเค็นที่ถูกคัดค้านจากบัญชีโทเค็น
เนื่องจากมีขีดจำกัดค่าธรรมเนียมสูงสุด จึงมีความหายากที่ Solana จะใช้ค่าธรรมเนียมธุรกรรมเกินไปเพื่อสร้างการโกง Pi Xiu แทน แทนที่จะเสียหายมากขึ้นโดยการโอนโทเค็นหรือทำลายโทเค็น
ผู้ออกโทเค็นสามารถนำฟังก์ชันการหยุดใช้งานในสัญญาทั่วไปเพื่อจำกัดการซื้อขาย
เมื่อสัญญาเข้าสถานะพัก ฟังก์ชันการโอนโทเค็นจะถูกปิดใช้งานอย่างสมบูรณ์ เพื่อป้องกันการซื้อขายเพิ่มเติม
ตัวอย่างเช่น ในโค้ด Solidity ด้านล่างนี้ การโอนโทเค็นสามารถเกิดขึ้นได้เฉพาะเมื่อสัญญาไม่ได้หยุดชะงัก:
หลังจากซื้อ memecoin ผู้ใช้อาจถูกบังคับให้ถือมันไว้เป็นระยะเวลาขั้นต่ำก่อนที่จะได้รับอนุญาตให้เทรด
ระยะเวลาถือครองนี้ถูกกำหนดโดยอิงจากผู้ออกโทเค็นอย่างสุมสวม และพวกเขาสามารถแก้ไขได้ตลอดเวลา
โดยการตั้งเวลาถือครองให้นานมาก ผู้ใช้สามารถถูกกักขังอย่างมีประสิทธิภาพและป้องกันไม่ให้ขาย
ตัวอย่างโค้ด Solidity:
หลังจากที่ผู้ใช้ซื้อ memecoin ค่าธรรมเนียมการดำเนินการจะไม่ถูกคิดเมื่อซื้อขายกับผู้ใช้อื่น ๆ เมื่อขายผ่าน DEX (เช่น Uniswap) จะมีค่าธรรมเนียมการดำเนินการ นอกจากการขาย รายได้ของผู้ใช้จากการเพิ่ม Likuidity หรือการเข้าร่วมใน Staking ยังจะได้รับผลกระทบ
ตัวอย่างเช่นในตัวอย่างโค้ด Solidity ด้านล่าง การโอนจะเรียกเก็บค่าธรรมเนียมเฉพาะกรณีธุรกรรมโทเค็นเท่านั้นถ้าที่อยู่ปลายทางคือที่อยู่ของสัญญา
หรือค่าธรรมเนียมการจัดการไม่ถูกหักจากจำนวนการโอน แต่ลดยอดคงเหลือของผู้ส่งเงินเพิ่มเติม หากวิธีนี้ไม่ได้รับการจัดการอย่างเหมาะสม จะส่งผลกระทบต่อราคาใน DEX ซึ่งทำให้มูลค่าโทเค็นกลับสู่ 0
การลดลงเพิ่มเติมในยอดคงเหลือของที่อยู่ต้นทาง
การเหรียญเหรียญเป็นวิธีที่ทั่วไปที่ใช้ในการดึงพื้น
หากเจ้าของสัญญาหรือที่อยู่พิเศษมีสิทธิในการพิมพ์เหรียญ พวกเขาสามารถเผยแพร่เหรียญเพิ่มเติมและขายได้เพื่อผลกำไร
นี่เป็นความเสี่ยงที่พบบ่อยในระบบ EVM, Solana, และ TON
นี่คือตัวอย่างของฟังก์ชันการผลิตเหรียญจากโทเค็นจาก TON ที่มีความสามารถในการผลิตเหรียญ
การกระจายสัญญาณที่ใช้ศูนย์กลางเป็นความเสี่ยงที่สำคัญโดยทีมงานโครงการควบคุมส่วนใหญ่ของการจัดหาสัญญาณ
พวกเขาสามารถควบคุมการตัดสินใจในการบริหารผ่านการลงคะแนนโทเค็น
พวกเขายังสามารถเคลื่อนไหวตลาดได้โดยการดำเนินการซื้อหรือขายขนาดใหญ่
ตัวอย่าง: ใน Solidity, โทเค็นทั้งหมดอาจถูกกำหนดให้กับที่อยู่ของผู้ใช้ที่ติดตั้งเมื่อสร้างสัญญา
การใช้สัญญาแทนคือการออกแบบสัญญาอัจฉริยะที่พบบ่อย ซึ่งช่วยให้โลจิกสามารถอัปเกรดได้โดยไม่ต้องเปลี่ยนโครงสร้างการเก็บข้อมูล
ในขณะที่สิ่งนี้เพิ่มความยืดหยุ่น มันก็เปิดโอกาสให้เกิดความเสี่ยงที่น่าร้าย
ผู้ออกสามารถแก้ไขตรรกะสัญญาได้ตามอคติ
อาจส่งผลให้เกิดความเสียหายหรือการถูกโจรกรรมทรัพย์สินของผู้ถือโทเค็น
ตัวอย่าง: ใน Solidity, ผู้ดูแลระบบสามารถอัปเดตที่อยู่ตรรกะ
กับการโกงที่ระบาดระหว่างความกระแส memecoin ผู้ใช้ต้องระวังอย่างเพิ่มเติม
ทีมความปลอดภัย Beosin แนะนำ:
คงสมประสงค์
ระวังเรื่องเส้นเรื่องเหรียญ memecoin "รวยเร็ว" และความฮายังของนักส่งเสริมสินค้า
ควบคุมอารมณ์หลังเหรียญใหม่เริ่มเทรดบน DEX - หลีกเลี่ยง FOMO และการตามไปโดยไม่มีเหตุผล
อย่าเชื่อ "คำแนะนำภายใน" หรือ "ข่าวลับ"
เหล่านี้มักเป็นกับดักที่ออกแบบมาเพื่อดึงดูดผู้ใช้ให้ลงทุนอันเสี่ยงเสมอโดยไม่มีการวิจัยที่เพียงพอ
ก่อนที่จะซื้อโทเค็นใด ๆ ตรวจสอบจุดสำคัญเหล่านี้:
ใช้เครื่องมือตรวจจับความเสี่ยง
หลายแพลตฟอร์มและเครื่องมือให้บริการการตรวจสอบสัญญาอัตโนมัติ
ตรวจสอบข้อมูลจากแหล่งข้อมูลหลายแหล่งก่อนที่จะเทรด
เครื่องมือที่แนะนำ:
ในบทความนี้ เราจะสรุปวิธีการทำลายที่พบบ่อยในโลกของเหรียญมีม.
นับถึงโอกาสและความตื่นเตือน แต่ memecoins มาพร้อมกับหลายอย่างของกับความตกลง
ผู้ใช้ต้องระมัดระวังอย่างมากและระวังอย่างรอบคอบเมื่อซื้อขายเหรียญ memecoins เพื่อลดความเสี่ยงของการสูญเสียทางการเงิน
ในโลกของ Web3 ความปลอดภัยเป็นสิ่งที่สำคัญเสมอ
บทความนี้เป็นการพิมพ์ซ้ำจาก [ ForesightNews], ด้วยลิขสิทธิ์เป็นของผู้เขียนเดิม [Beosin].
If there are any objections to the reprint, please contact theGate Learnทีมสำหรับการดำเนินการอย่างรวดเร็ว
คำประกาศ: มุมมองและความคิดเห็นที่แสดงในบทความนี้เป็นเพียงของผู้เขียนเท่านั้น และไม่ใช่คำแนะนำในการลงทุน
เวอร์ชันภาษาอื่นของบทความนี้ได้รับการแปลโดยทีม Gate Learn การคัดลอก การแจกจ่าย หรือลอกเลียนบทความที่ถูกแปลโดยไม่ระบุGate.io ถูกห้าม.