時(shí)間:2021-12-24|瀏覽:439
如果 Meme 概念的正面意義是群體性的病毒式傳播優(yōu)勢(shì)、社區(qū)(群)化、草根共識(shí)的體現(xiàn),那它在加密市場(chǎng)的負(fù)面意義則意味著投機(jī)、以小博大的賭性,甚至是騙局。
近段時(shí)間,靠著廣告、蹭名人名幣等營(yíng)銷策略,Meme 概念一直被炒作。而與此同時(shí),知道創(chuàng)宇區(qū)塊鏈安全實(shí)驗(yàn)室 的安全研究人員發(fā)現(xiàn)了一個(gè)神奇的 “Hello” 項(xiàng)目。
項(xiàng)目營(yíng)銷策略
了解區(qū)塊鏈的對(duì) etherscan 都不會(huì)陌生,它提供了簡(jiǎn)單方便的區(qū)塊鏈瀏覽器,可以觀測(cè)鏈上的實(shí)時(shí)交易情況等眾多信息。
下面,我們來看下 “Hello” 項(xiàng)目在 etherscan 上的表現(xiàn)過程:
1. Token 合約被創(chuàng)建,發(fā)行了名為 “Hello“ 的 ERC20 代幣,發(fā)行量1,000,000,000,000,000,所有的代幣全部轉(zhuǎn)賬至 V 神的以太坊地址(etherscan 已經(jīng)幫我們標(biāo)記為 Vb);
2. Vb 地址將代幣分發(fā)至多個(gè) EOA 地址,并在 uniswap 上創(chuàng)建 swap 交易;
3. 各大頭部交易所地址參與交易,包括 Binance、OKex、Huobi、Coinbase、KuCoin
4. 從上面的活動(dòng)軌跡上觀測(cè),在不到 1 天的時(shí)間內(nèi),該 token 即有幾百個(gè)賬戶參與交互,而且你一定會(huì)認(rèn)可:由 V 神參與的項(xiàng)目,一定不會(huì)差!我們從該代幣的價(jià)格走勢(shì)可以印證這一點(diǎn):
然而,眼見未必為實(shí),在一片繁榮的背后,隱藏著一個(gè)惡意的騙局:
套路揭秘
該代幣并非是標(biāo)準(zhǔn)的 ERC20 智能合約,而是利用了 ERC20 的合約標(biāo)準(zhǔn),欺騙了 etherscan 瀏覽器,以實(shí)現(xiàn) VB 參與、各大交易所賬戶參與交互的假象。
1. V 神參與項(xiàng)目?
從創(chuàng)建合約記錄中發(fā)現(xiàn), (以下簡(jiǎn)稱為“合約管理員”)發(fā)起的合約創(chuàng)建,鑄造并分配了 Hello 代幣至 Vb 賬戶。
與 BTC 的 UXTO 模型有別,以太坊采用的是 “基于賬戶” 的賬本。 即像銀行賬戶一樣,在合約中統(tǒng)一維護(hù)了所有的賬戶,并顯示記錄了每個(gè)賬戶中有多少個(gè)余額。
通常情況下,如果想要操作某個(gè)賬戶下的 ERC20 代幣,需要由該賬戶主動(dòng)發(fā)起交易,或者通過授權(quán)的方式以便讓其他賬戶可以進(jìn)行操作。
而通過分析該項(xiàng)目合約交易記錄發(fā)現(xiàn),Vb 賬戶的轉(zhuǎn)賬操作均是由合約管理員發(fā)起,而鏈上并未有對(duì)應(yīng)的 Vb 賬戶授權(quán)操作,故可以確定該 Hello 代幣合約代碼中一定是被做了手腳。
由于開發(fā)者并未公開合約代碼,通過 decompile 分析合約代碼,可以發(fā)現(xiàn),除了合約管理員,其他地址并不能進(jìn)行 token 轉(zhuǎn)出操作。
2. 多個(gè)交易所賬戶參與交互?
根據(jù)同樣的方法,從交易 hash 進(jìn)行分析,多個(gè)交易所賬戶參與的購買交易中,交易發(fā)起著地址仍然是合約管理員
因?yàn)樵?uniswap 做 swap 交易時(shí),接收地址可以是輸入的任意地址,所以交易發(fā)起者,可以將 swap 后的代幣轉(zhuǎn)給預(yù)先搜集的各大交易所的標(biāo)記地址,以此來刷流量熱度。