كشف النقاب عن الفوضى في نظام Web3 عملة: ما يقرب من نصف العملات الجديدة تتضمن عمليات احتيال Rug Pull

تحقيق في فوضى نظام عملات Web3: كشف عصابات احتيال Rug Pull

مقدمة

في عالم Web3، تظهر عملات جديدة باستمرار، لكن هل فكرت يومًا في عدد العملات الجديدة التي تصدر كل يوم؟ هل هذه العملات الجديدة آمنة؟

هذه الأسئلة ليست بلا أساس. خلال الأشهر القليلة الماضية، قامت فرق الأمان بالتقاط عدد كبير من حالات السحب المفاجئ (Rug Pull) المتعلقة بالعملات الجديدة. وكشفت التحقيقات المتعمقة أن هناك عصابات احتيال منظمة وراء هذه الحالات، وتظهر خصائص نمطية.

تحليل يظهر أن هذه العصابات قد تجذب المستخدمين لشراء عملات احتيالية من خلال ميزة "تتبع العملات الجديدة" في مجموعات Telegram. ووجدت الإحصائيات أنه من نوفمبر 2023 حتى أوائل أغسطس 2024، قامت هذه المجموعات بدفع 93,930 نوع من العملات الجديدة، منها 46,526 نوع تتعلق بسحب السجادة، مما يشكل نسبة تصل إلى 49.53%. وقد استثمرت هذه العصابات حوالي 150,000 ETH، محققة ربحًا يقارب 283,000 ETH بمعدل عائد 188.7%، ما يعادل حوالي 800 مليون دولار.

في نفس الفترة، تم إصدار 100,260 نوعًا جديدًا من العملات على شبكة الإيثيريوم الرئيسية، وكان 89.99% منها يتم دفعها من خلال مجموعات تيليجرام. يولد حوالي 370 نوعًا جديدًا من العملات يوميًا، وهو ما يتجاوز التوقعات بكثير. أظهرت التحقيقات المتعمقة أن ما لا يقل عن 48,265 نوعًا من العملات كانت تتعلق بعمليات احتيال Rug Pull، مما يمثل نسبة عالية تصل إلى 48.14%. بمعنى آخر، يتعلق واحد من كل نوعين جديدين تقريبًا من العملات على شبكة الإيثيريوم الرئيسية بعمليات احتيال.

بالإضافة إلى ذلك، تم اكتشاف المزيد من حالات Rug Pull في شبكات blockchain الأخرى. وهذا يعني أن حالة أمان نظام الرموز الجديدة في Web3 أكثر خطورة مما كان متوقعًا. يهدف هذا التقرير إلى تعزيز وعي مستخدمي Web3 بالوقاية، ودعوة جميع الأطراف للحفاظ على أمان نظام blockchain.

تحقيق متعمق في حالات سحب البساط، كشف الفوضى في نظام رموز الإيثيريوم

ERC-20 عملة

ERC-20 هو أحد أكثر معايير العملات شيوعًا على البلوكشين، حيث يحدد مجموعة من المعايير التي تتيح للعملات التفاعل بين عقود ذكية مختلفة وتطبيقات لامركزية. يحدد معيار ERC-20 الوظائف الأساسية للعملات، مثل التحويل، استعلام الرصيد، وتفويض إدارة طرف ثالث. هذا البروتوكول الموحد يبسط عملية إنشاء واستخدام العملات.

يمكن لأي فرد أو منظمة إصدار عملة بناءً على معيار ERC-20 وجمع الأموال للمشاريع من خلال البيع المسبق. تشمل عملات مثل USDT وPEPE وDOGE عملات ERC-20، ويمكن للمستخدمين شراؤها من خلال بورصات لامركزية. ومع ذلك، قد تقوم بعض عصابات الاحتيال أيضًا بإصدار عملات ERC-20 ضارة تحتوي على أبواب خلفية، وإدراجها في البورصات اللامركزية، مما يحث المستخدمين على الشراء.

تحقيق عميق في حالات سحب البساط، كشف فوضى نظام عملات الإيثريوم

حالات الاحتيال النموذجية لعملة Rug Pull

Rug Pull هو مصطلح يشير إلى سلوك احتيالي حيث يقوم فريق المشروع بسحب الأموال فجأة أو التخلي عن المشروع، مما يؤدي إلى خسائر فادحة للمستثمرين. يتم إصدار عملة Rug Pull خصيصًا لتنفيذ هذا النوع من الاحتيال.

حالة

قام المهاجم بنشر عملة TOMMI باستخدام عنوان Deployer، ثم أنشأ بركة سيولة باستخدام 1.5 ETH و100 مليون TOMMI، وقام بشراء عملة TOMMI بنشاط من عناوين أخرى لتزوير حجم التداول لجذب المستخدمين. عندما يقع عدد معين من روبوتات الطرح الأول في الفخ، يقوم المهاجم بتنفيذ Rug Pull باستخدام عنوان Rug Puller، ويطرح 38,739,000 عملة TOMMI في البركة، مما يؤدي إلى استبدال حوالي 3.95 ETH. مصدر عملات Rug Puller هو التفويض الخبيث من عقد عملة TOMMI، مما يسمح له بسحب عملات TOMMI مباشرة من بركة السيولة لتنفيذ Rug Pull.

تحقيق عميق في حالات سحب البساط، يكشف عن الفوضى في النظام البيئي لعملات الإيثيريوم

عملية سحب البساط

  1. المهاجم يقوم بإيداع 2.47 عملة ETH إلى Deployer كتمويل ابتدائي.

  2. يقوم Deployer بإنشاء عملة TOMMI، ويقوم بعملية التعدين المسبق لـ 100 مليون عملة وتوزيعها على نفسه.

  3. يقوم المطور باستخدام 1.5 ETH وجميع العملات لإنشاء حوض السيولة، ويحصل على حوالي 0.387 من رموز LP.

  4. يقوم Deployer بإتلاف LP عملة، مما يفقده القدرة على Rug Pull. هذا لجذب روبوتات الاستثمار الجديدة للدخول.

  5. المهاجمون يشترون عملة TOMMI بنشاط من عدة عناوين، مما يزيد من حجم التداول في الصندوق.

  6. قام ساحب السجادة بسحب 3,873.9万 عملة TOMMI من حوض السيولة، ثم استخدم هذه العملات لتفريغ الحوض، وجنى حوالي 3.95 عملة ETH.

  7. يقوم المهاجم بإرسال الأموال المستلمة إلى عنوان وسيط، ثم تحويلها إلى عنوان الاحتفاظ بالأموال.

تحقيق عميق في حالات سحب السجادة، كشف فوضى نظام رموز إيثريوم

شفرة سحب السجادة باب خلفي

تسمح عقد عملة TOMMI عند إنشاء حوض السيولة بإعطاء إذن نقل العملة إلى عنوان Rug Puller، مما يتيح لـ Rug Puller سحب العملة مباشرة من الحوض.

تحقيق عميق في حالات سحب السجادة، كشف فوضى نظام عملات الإيثيريوم

نمط الجريمة

  1. يقوم Deployer بالحصول على الأموال من خلال البورصة.
  2. يقوم Deployer بإنشاء حوض السيولة وتدمير رموز LP.
  3. Rug Puller يستخدم كمية كبيرة من عملة في بركة تبادل ETH.
  4. سيتم تحويل ETH الذي حصل عليه Rug Puller إلى عنوان الاحتفاظ بالأموال.

توجد هذه الخصائص بشكل شائع في الحالات التي تم التقاطها، مما يدل على أن سلوك سحب السجادة له سمات نمطية واضحة. عادةً ما يتم تجميع الأموال في عنوان احتفاظ بالأموال، مما يشير إلى أن الحالات وراء ذلك قد تتضمن نفس عصابة الاحتيال.

تحقيق عميق في حالات السحب المفاجئ، كشف فوضى نظام عملات الإيثيريوم

عصابة سحب السجادة

عنوان الاحتفاظ بالعملة

تحليل يكشف عن 7 عناوين احتفاظ بالأموال نشطة للغاية، مرتبطة بـ 1,124 حالة سحب احتيالي. تقوم هذه العناوين بتقسيم الأموال المحتفظ بها لاستخدامها في عمليات سحب احتيالي جديدة، بينما يتم تحويل جزء صغير منها إلى نقد عبر البورصات.

تشير الإحصائيات إلى أن هذه العناوين استثمرت تكلفة تبلغ حوالي 150,000 عملة، وحققت أرباحًا تقارب 283,000 عملة بمعدل عائد يبلغ 188.7%، ما يعادل حوالي 800 مليون دولار. أعلى ثلاثة عناوين من حيث نسبة الأرباح هي 0x1607، 0xDF1a و0x2836.

تحقيق متعمق في حالات سحب البساط، يكشف عن فوضى نظام عملات الإيثيريوم

عنوان الاحتفاظ بالتمويل المرتبط

من خلال تحليل تدفقات الأموال، يمكن تقسيم 7 عناوين احتفاظ الأموال إلى 3 مجموعات:

  1. 0xDF1a و 0xDEd0
  2. 0x1607 و 0x4856
  3. 0x2836 ، 0x0573 ، 0xF653 و 0x7dd9

توجد علاقة تحويل مباشرة داخل المجموعات، ولكن لا توجد تحويلات مباشرة بين المجموعات. ومع ذلك، فإن هذه المجموعات الثلاث تستخدم نفس عقد البنية التحتية لتفكيك ETH لعمليات سحب rug pull، مما يوحي بأنها قد تنتمي إلى نفس العصابة.

استقصاء عميق لحالات سحب البساط، وكشف الفوضى في نظام عملات إيثيريوم

البنية التحتية المشتركة

عنوانان رئيسيان للبنية التحتية: 0x1d39 و 0x6348. 0x1d39 مخصص بشكل رئيسي لفصل التحويلات وشراء عملة Rug Pull، بينما 0x6348 له وظيفة مشابهة.

تظهر الإحصائيات أن عناوين احتفاظ الأموال قامت بتقسيم الأموال 3,616 مرة من خلال هذه البنية التحتية، بمبلغ إجمالي قدره 9,369.98 ETH. معظم عناوين احتفاظ الأموال تقوم فقط بعمليات تحويل تقسيم من خلال البنية التحتية، بينما يتم تنفيذ عملية شراء عملة Rug Pull من قبل العنوان الذي يستلم الأموال المقسمة.

تحقيق متعمق في حالات سحب السجادة، كشف الفوضى في نظام رموز الإيثيريوم

مصدر تمويل الجريمة

تشير التحليلات إلى أنه في 1,124 حالة من حالات السحب المفاجئ، جاءت 95.11% من الأموال من محافظ العملات الساخنة في البورصات المركزية. وغالبًا ما تقوم عصابات السحب المفاجئ بالحصول على أموال من عدة بورصات في نفس الوقت لزيادة صعوبة تتبعها.

تحقيق عميق في حالات سحب البساط، كشف عن الفوضى في نظام عملات الإيثيريوم

قنوات ترويج عملة Rug Pull

يتم الترويج بشكل رئيسي من خلال مجموعات تويتر وتيليجرام. هذه المجموعات تحت إشراف جهات خارجية، وتستهدف بشكل خاص المبتدئين في تقديم العروض الجديدة للعملة.

إعلانات تويتر

تستخدم عصابة Rug Pull حسابات تويتر الخاصة بالجهات الخارجية لدفع الإعلانات وجذب الضحايا.

تحقيق متعمق في حالات سحب البساط، يكشف فوضى نظام توكنات الإيثيريوم

إعلان مجموعة تيليجرام

تقوم مجموعة Telegram التي تديرها فريق روبوتات الصيد على السلسلة بإرسال معلومات حول عملات جديدة وتوفير مدخلات شراء مريحة. وقد أظهرت عمليات الفحص العشوائية أن نسبة كبيرة من العملات المرسلة هي عملات Rug Pull.

تحقيق عميق في حالات سحب السجادة، يكشف عن فوضى نظام عملات الإيثيريوم

تحليل نظام الإيكو لعملات الإيثيريوم

تحليل عملة مجموعة تيليجرام

خلال الفترة من أكتوبر 2023 إلى أغسطس 2024، أرسل مجموعة Telegram ما مجموعه 93,930 عملة. وفقًا لقواعد الكشف عن Rug Pull، تم اكتشاف 46,526 عملة من Rug Pull، بنسبة 49.53%.

89.84% من عملة Rug Pull نشطة أقل من 72 ساعة، 55.07% أقل من 3 ساعات. وهذا يدل على أن عصابات Rug Pull تتمتع بكفاءة عالية في تنفيذ عملياتها، بأسلوب "قصير وسريع".

تحقيق عميق في حالات سحب البساط، يكشف الفوضى في بيئة عملات الإيثيريوم

تحليل عملة الشبكة الرئيسية للإيثيريوم

في نفس الوقت، أصدرت شبكة إيثريوم الرئيسية 100,260 عملة جديدة، منها 48,265 عملة كانت عملات Rug Pull، مما يمثل 48.14%.

تت占 العملات التي يتم دفعها عبر مجموعة تيليجرام 89.99% من عملات الشبكة الرئيسية، ونتائج كشف Rug Pull متطابقة للغاية. هذا يعني أن تحليل العملات المدفوعة عبر مجموعة تيليجرام يعكس بشكل أساسي الحالة البيئية لعملات شبكة الإيثيريوم الرئيسية.

77.82% من عملة الشبكة الرئيسية لديها فترة حياة أقل من 72 ساعة، مما يشير إلى أن عدد عملات Rug Pull الفعلية قد يكون أكثر، أو توجد أشكال أخرى من الاحتيال.

تحقيق عميق في حالات سحب البساط، وكشف فوضى نظام عملات الإيثيريوم

تفكير

في الشبكة الرئيسية لإيثيريوم، تشكل العملات التي تعرضت لعملية سحب السجادة 48.14% من العملات المصدرة حديثًا، مما يعكس فوضى النظام البيئي. قد تكون الحالة في الشبكات الأخرى أسوأ. حتى عند استبعاد العملات التي تعرضت لعملية سحب السجادة، لا يزال هناك حوالي 140 عملة جديدة تُطلق يوميًا على إيثيريوم، مما يتجاوز النطاق المعقول بكثير.

المسائل الرئيسية تشمل:

  1. كيفية تحديد عدد عصابات سحب السجادة بسرعة والتواصل معها؟
  2. كيف يمكن التمييز بدقة بين عنوان الضحية وعنوان المهاجم؟
  3. كيف يمكن تقديم الكشف عن Rug Pull إلى مرحلة ما قبل الحدث أو خلاله؟
  4. ما هي استراتيجيات الربح المحددة لعصابة سحب السجادة؟
  5. ما هي قنوات الترويج الأخرى بجانب تويتر وتيليجرام؟

اقتراح

للمستثمرين الذين يرغبون في المشاركة في الطرح الأولي، يُنصح بـ:

  1. حاول شراء العملات الجديدة من خلال بورصات مركزية معروفة.
  2. عند الشراء من خلال بورصة لامركزية، تأكد من الموقع الرسمي وعنوان السلسلة.
  3. تحقق من وجود موقع رسمي ومجتمع نشط للمشروع قبل الشراء.
  4. تجنب شراء العملات التي تم إنشاؤها منذ أقل من 3 أيام.
  5. استخدام خدمات مسح العملات من وكالات الأمان التابعة لجهات خارجية.

دعوة

  1. دعا جميع البورصات إلى اتخاذ رقابة أكثر صرامة على تدفقات الأموال الخبيثة.
  2. دعوة مقدمي الخدمات من الأطراف الثالثة لتعزيز مراجعة أمان المنتجات.
  3. دعوة الضحايا إلى التحرك بنشاط
ETH6.37%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
GateUser-0717ab66vip
· 07-22 19:41
من يدخلون الحمقى في الخداع سوف يأكلون في السجن!
شاهد النسخة الأصليةرد0
probably_nothing_anonvip
· 07-21 21:17
مرة أخرى يُستغل بغباء.
شاهد النسخة الأصليةرد0
DefiVeteranvip
· 07-19 20:54
又 خَداع الناس لتحقيق الربح 一茬 جديدة حمقى呗~
شاهد النسخة الأصليةرد0
SerumDegenvip
· 07-19 20:54
لقد خسرت نصف محفظتي بسبب الاحتيالات... لكن هذه الأرقام أصابتني بشكل أقوى بصراحة، أشعر بالأسف.
شاهد النسخة الأصليةرد0
FromMinerToFarmervip
· 07-19 20:48
تبادل老حمقى了 躺着旷着都亏钱
شاهد النسخة الأصليةرد0
LiquidationSurvivorvip
· 07-19 20:46
مرة أخرى موسم حصاد كبير للحمقى
شاهد النسخة الأصليةرد0
GateUser-75ee51e7vip
· 07-19 20:44
又一حمقى陷阱
شاهد النسخة الأصليةرد0
  • تثبيت