Web3 Token ekosistemindeki karmaşayı açığa çıkarma: Yeni jetonların neredeyse yarısı Rug Pull dolandırıcılığına karışıyor

Web3 Token Ekosistemindeki Kaos Araştırması: Rug Pull Dolandırıcılık Çetelerini Ortaya Çıkarma

Giriş

Web3 dünyasında yeni tokenlar sürekli ortaya çıkıyor, ama her gün tam olarak ne kadar yeni tokenın piyasaya sürüldüğünü hiç düşündünüz mü? Bu yeni tokenlar güvenli mi?

Bu sorular boşuna ortaya çıkmadı. Son birkaç ayda, güvenlik ekipleri yeni piyasaya sürülen token'larla ilgili birçok Rug Pull vakası yakaladı. Derinlemesine yapılan araştırmalar, bu vakaların arkasında organize dolandırıcılık çeteleri olduğunu ve kalıplaşmış özellikler sergilediğini ortaya koydu.

Analizler, bu çetelerin Telegram gruplarındaki "Yeni Token Takibi" özelliği aracılığıyla kullanıcıları dolandırıcılık tokenleri satın almaya çekebileceğini gösteriyor. İstatistikler, 2023 Kasım'dan 2024 Ağustos'un başına kadar, bu grupların toplamda 93,930 yeni token tanıttığını, bunlardan 46,526'sının Rug Pull ile ilgili olduğunu ve bunun da %49.53'lük bir oran oluşturduğunu ortaya koydu. Bu Rug Pull çeteleri yaklaşık 150,000 ETH yatırım yaptı ve %188.7'lik bir getiri oranıyla yaklaşık 283,000 ETH kazanç elde etti; bu da yaklaşık 800 milyon dolar ediyor.

Aynı dönemde Ethereum ana ağı üzerinde toplamda 100,260 yeni Token ihraç edildi, bunun %89.99'u Telegram grupları aracılığıyla duyuruldu. Ortalama olarak her gün yaklaşık 370 yeni Token ortaya çıkıyor, bu da beklenenden çok daha fazla. Derinlemesine yapılan bir araştırma, en az 48,265 Token'ın Rug Pull dolandırıcılığı ile bağlantılı olduğunu ortaya koydu ve bu oran %48.14'e kadar çıkıyor. Diğer bir deyişle, Ethereum ana ağı üzerinde neredeyse her iki yeni Token'dan biri dolandırıcılık ile ilgili.

Ayrıca, diğer blockchain ağlarında daha fazla Rug Pull vakası tespit edilmiştir. Bu, yeni çıkarılan Token ekosisteminin güvenlik durumunun beklenenden daha ciddi olduğunu göstermektedir. Bu rapor, Web3 kullanıcılarının farkındalığını artırmayı amaçlamakta ve tarafları blockchain ekosisteminin güvenliğini korumak için birlikte hareket etmeye çağırmaktadır.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki kaosu açığa çıkarma

ERC-20 Token

ERC-20, blockchain üzerindeki en yaygın Token standartlarından biridir. Bu standart, Token'ların farklı akıllı sözleşmeler ve merkeziyetsiz uygulamalar arasında birbirleriyle etkileşimde bulunmasını sağlamak için bir dizi kural tanımlar. ERC-20 standardı, Token'ların temel işlevlerini, örneğin transfer, bakiye sorgulama, üçüncü taraf yönetimi yetkilendirme gibi, belirler. Bu standartlaştırılmış protokol, Token'ların oluşturulmasını ve kullanılmasını kolaylaştırır.

Herhangi bir birey veya kuruluş, ERC-20 standardına dayalı Token çıkarabilir ve ön satış yoluyla projeye fon toplayabilir. USDT, PEPE, DOGE gibi Token'lar ERC-20 token'larıdır ve kullanıcılar bunları merkeziyetsiz borsa üzerinden satın alabilirler. Ancak, bazı dolandırıcılık grupları, arka kapılı kötü niyetli ERC-20 token'ları da çıkarabilir ve bunları merkeziyetsiz borsa üzerinde listeleyerek kullanıcıları satın almaya teşvik edebilir.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki karmaşayı açığa çıkarma

Rug Pull Token'ların Tipik Dolandırıcılık Vakaları

Rug Pull, projenin aniden fonları çekmesi veya projeden vazgeçmesi anlamına gelir ve bu durum yatırımcıların büyük kayıplar yaşamasına neden olan bir dolandırıcılıktır. Rug Pull Token, bu tür dolandırıcılıkları gerçekleştirmek için özel olarak çıkarılmıştır.

örneği

Saldırgan, Deployer adresi ile TOMMI Token'ını dağıttı, ardından 1.5 ETH ve 100 milyon TOMMI ile bir likidite havuzu oluşturdu ve kullanıcıları çekmek için işlem hacmini sahteleyerek TOMMI Token'ını diğer adreslerden aktif olarak satın aldı. Belirli sayıda yeni token alım botu tuzağa düştüğünde, saldırgan Rug Puller adresi ile Rug Pull gerçekleştirdi ve 38,739,000 TOMMI Token'ı havuza boşaltarak yaklaşık 3.95 ETH aldı. Rug Puller'ın token kaynakları, TOMMI Token sözleşmesinin kötü niyetli yetkilendirmesinden geliyor, bu da doğrudan likidite havuzundan TOMMI Token'ını çekmesine olanak tanıyor.

Derinlemesine Rug Pull vakalarının araştırılması, Ethereum Token ekosisteminin karmaşasını ortaya çıkarıyor

Rug Pull süreci

  1. Saldırgan, Deployer'a başlangıç sermayesi olarak 2.47 ETH yüklemek için borsa aracılığıyla işlem yapar.

  2. Deployer, TOMMI Token'ını oluşturur, 100 milyon Token'ı ön madencilik yapar ve kendisine tahsis eder.

  3. Deployer, 1.5 ETH ve tüm Token'ları kullanarak likidite havuzu oluşturur, yaklaşık 0.387 LP Token'ı alır.

  4. Deployer, LP Token'u yok eder ve Rug Pull yeteneğini kaybeder. Bu, yeni alım robotlarını çekmek içindir.

  5. Saldırgan, birden fazla adresle TOMMI token'ı aktif olarak satın alarak havuzun işlem hacmini artırıyor.

  6. Rug Puller, likidite havuzundan 3.873.900 TOMMI Token çıkardı ve ardından bu tokenlerle havuzu vurarak yaklaşık 3.95 ETH çıkardı.

  7. Saldırgan, elde edilen fonları bir ara adrese gönderir, ardından fonların tutulduğu adrese aktarır.

Derinlemesine Rug Pull vakalarını araştırma, Ethereum Token ekosistemindeki kaosun sırlarını açığa çıkarma

Rug Pull kod arka kapısı

TOMMI Token sözleşmesi likidite havuzu oluştururken havuza Rug Puller adresine token transfer yetkisi vermesine neden olur, bu da Rug Puller'ın doğrudan havuzdan token çekebilmesini sağlar.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki karmaşayı açığa çıkarma

suç işleme modeli

  1. Deployer borsa üzerinden fon elde eder.
  2. Deployer, likidite havuzunu oluşturur ve LP Token'larını yok eder.
  3. Rug Puller, büyük miktarda Token ile havuzdaki ETH'yi değiştirir.
  4. Rug Puller, elde ettiği ETH'yi fon saklama adresine aktaracaktır.

Bu özellikler, yakalanan vakalarda yaygın olarak bulunmakta ve Rug Pull davranışının belirgin bir modelleme özelliğine sahip olduğunu göstermektedir. Fonlar genellikle bir fon saklama adresine toplanır, bu da bu vakaların arkasında muhtemelen aynı dolandırıcılık çetesi ile ilgili olabileceğini ima etmektedir.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki karmaşayı açığa çıkarma

Rug Pull Suç Çetesi

Fon Saklama Adresi

Analiz, 1.124 Rug Pull vakası ile ilişkili 7 yüksek aktif fon saklama adresi buldu. Bu adresler, fonları yeni Rug Pull dolandırıcılıkları için bölerek kaldıraç kullanıyor ve küçük bir kısmını borsa aracılığıyla nakde çeviriyor.

İstatistikler, bu adreslerin yaklaşık 150.000 ETH yatırım yaptığını ve %188,7'lik bir getiri oranıyla yaklaşık 283.000 ETH kazandığını, bu da yaklaşık 800 milyon dolara denk geldiğini gösteriyor. En yüksek kâr oranına sahip üç adres sırasıyla 0x1607, 0xDF1a ve 0x2836'dır.

Rug Pull vakalarını derinlemesine inceleyerek Ethereum Token ekosistemindeki karmaşayı ortaya çıkarıyoruz

Fonların tutulduğu adresler arasındaki ilişki

Fon akışını analiz ederek, 7 fon saklama adresini 3 kümeye ayırabilirsiniz:

  1. 0xDF1a ve 0xDEd0
  2. 0x1607 ve 0x4856
  3. 0x2836, 0x0573, 0xF653 ve 0x7dd9

Küme içinde doğrudan transfer ilişkisi vardır, ancak kümeler arasında doğrudan bir transfer yoktur. Ancak, bu 3 küme, ETH'yi Rug Pull işlemi için bölmek amacıyla aynı altyapı sözleşmesi aracılığıyla işlem yapmaktadır, bu da onların aynı çeteye ait olabileceğini ima etmektedir.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki kaosun sırlarını açığa çıkarma

ortak altyapı

İki ana altyapı adresi: 0x1d39 ve 0x6348. 0x1d39, transferleri bölmek ve Rug Pull Token satın almak için kullanılır, 0x6348 benzer bir işlevselliğe sahiptir.

İstatistikler, fon tutma adreslerinin bu altyapılar aracılığıyla toplamda 3,616 kez fonu böldüğünü ve miktarın 9,369.98 ETH olduğunu gösteriyor. Çoğu fon tutma adresi yalnızca altyapı aracılığıyla bölünmüş transferler gerçekleştiriyor, Rug Pull Token satın alma işlemi ise bölünmüş fonları alan adres tarafından tamamlanıyor.

Rug Pull vakalarını derinlemesine inceleyerek Ethereum Token ekosistemindeki karmaşayı açığa çıkarma

suç fonu kaynağı

Analizler, 1.124 Rug Pull vakasında, fonların %95,11'inin merkezi borsa sıcak cüzdanlarından geldiğini gösteriyor. Rug Pull çeteleri genellikle izlenmeyi zorlaştırmak için birden fazla borsadan hileli fonlar elde ediyor.

Rug Pull vakalarını derinlemesine inceleme, Ethereum Token ekosistemindeki karmaşayı açığa çıkarma

Rug Pull Token tanıtım kanalları

Ana olarak Twitter ve Telegram grupları aracılığıyla tanıtım yapılıyor. Bu gruplar, yeni çıkan Token'ları tanıtan yeni yatırımcılara yönelik olarak üçüncü taraf kuruluşlar tarafından yönetilmektedir.

Twitter reklamı

Rug Pull çeteleri, üçüncü taraf kuruluşların Twitter hesaplarını kullanarak reklamlar yayınlıyor ve kurbanları çekiyor.

Derinlemesine İnceleme Rug Pull Olayları, Ethereum Token Ekosistemindeki Kaosları Ortaya Çıkarıyor

Telegram grup reklamı

Blockchain hedefleme robotu ekibinin yönettiği Telegram grubu yeni Token bilgilerini gönderir ve kolay satın alma girişi sağlar. Yapılan manuel kontrollerde, yüksek oranda gönderilen Token'ların Rug Pull Token'ları olduğu tespit edilmiştir.

Derinlemesine Rug Pull vakalarını araştırma, Ethereum Token ekosistemindeki kaosu ortaya çıkarma

Ethereum Token Ekosistem Analizi

Telegram grubuna gönderilen Token analizi

2023 Ekim'den 2024 Ağustos'a kadar, Telegram grupları toplam 93.930 Token duyurdu. Rug Pull tespit kurallarına göre, 46.526 Rug Pull Token bulundu, bu da %49,53'lük bir orana tekabül ediyor.

%89.84'ü Rug Pull Token'larının aktif süresi 72 saatin altındadır, %55.07'si ise 3 saatin altındadır. Bu, Rug Pull çetelerinin suç işleme verimliliğinin yüksek olduğunu ve tarzlarının "kısa, hızlı ve etkili" olduğunu göstermektedir.

Rug Pull vakalarını derinlemesine inceleyerek Ethereum Token ekosistemindeki karmaşayı ortaya çıkarma

Ethereum ana ağı Token analizi

Aynı dönemde Ethereum ana ağı 100.260 yeni Token çıkardı, bunların 48.265'i Rug Pull Token'ı olup, oranı %48.14'tür.

Telegram grubu tarafından gönderilen tokenler, ana ağ tokenlerinin %89.99'unu oluşturmakta ve Rug Pull tespit sonuçları yüksek bir tutarlılığa sahiptir. Bu, Telegram grubu tarafından gönderilen tokenlerin analizinin, Ethereum ana ağının token ekosisteminin durumunu temel olarak yansıttığı anlamına gelmektedir.

77.82% ana ağ Token yaşam döngüsünün 72 saatten az olduğunu gösteriyor, bu da gerçek Rug Pull Token sayısının daha fazla olabileceği veya başka dolandırıcılık biçimlerinin var olabileceği anlamına geliyor.

Rug Pull vakalarının derinlemesine incelenmesi, Ethereum Token ekosistemindeki karmaşayı ortaya çıkarıyor

Düşünme

Ethereum ana ağına yeni çıkarılan Token'lar arasında, Rug Pull Token'ların oranı %48,14'e ulaşarak ekosistemdeki karmaşayı yansıtıyor. Diğer blockchain ağlarındaki durum daha kötü olabilir. Rug Pull Token'lar hariç tutulsa bile, Ethereum'da her gün yaklaşık 140 yeni Token piyasaya sürülüyor, bu da makul sınırların çok üzerinde.

Ana sorunlar şunlardır:

  1. Rug Pull çetelerinin sayısını ve iletişimini nasıl hızlı bir şekilde belirleyebilirim?
  2. Mağdurlar ile saldırganların adreslerini nasıl doğru bir şekilde ayırırsınız?
  3. Rug Pull tespitini nasıl olay sırasında veya öncesinde öne alabiliriz?
  4. Rug Pull çetelerinin belirli kâr stratejileri nelerdir?
  5. Twitter ve Telegram dışında hangi tanıtım kanalları var?

Öneriler

Yeni yatırımcılar için öneriler:

  1. Yeni tokenleri mümkün olduğunca tanınmış merkezi borsa üzerinden satın almaya çalışın.
  2. Merkeziyetsiz borsa üzerinden satın alırken, resmi web sitesini ve zincir üzerindeki adresi doğrulayın.
  3. Satın almadan önce projenin bir resmi web sitesi ve aktif bir topluluğa sahip olup olmadığını kontrol edin.
  4. Oluşturma tarihi 3 günden daha az olan Token'ları satın almaktan kaçının.
  5. Üçüncü taraf güvenlik kuruluşlarının Token tarama hizmetlerini kullanın.

Çağrı

  1. Tüm borsa ve platformların kötü niyetli fon akışlarına karşı daha sıkı denetimler uygulamasını talep ediyoruz.
  2. Üçüncü taraf hizmet sağlayıcılarını ürün güvenliği denetimlerini güçlendirmeye çağırın.
  3. Mağdurları aktif olmaya çağırma
ETH-2.47%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
GateUser-0717ab66vip
· 07-22 19:41
Enayileri kandıranlar hapse girecek!
View OriginalReply0
probably_nothing_anonvip
· 07-21 21:17
Yine enayileri oyuna getirmeye geldiler.
View OriginalReply0
DefiVeteranvip
· 07-19 20:54
Yine bir grup yeni enayiyi insanları enayi yerine koymak~
View OriginalReply0
SerumDegenvip
· 07-19 20:54
yarı portföyümü dolandırıcılıklara kaybettim... ama bu rakamlar beni gerçekten daha da kötü etkiledi, yalan söylemeyeceğim, başımı sallıyorum
View OriginalReply0
FromMinerToFarmervip
· 07-19 20:48
borsa eski enayiler oldu, yatarken bile para kaybediyorlar.
View OriginalReply0
LiquidationSurvivorvip
· 07-19 20:46
Yine bir enayiler büyük hasat dönemi
View OriginalReply0
GateUser-75ee51e7vip
· 07-19 20:44
Bir başka enayiler tuzağı
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)