安全機構 Blockfence 最近發表的報告揭露了一起自去年 4 月以來的大規模詐騙案!單一實體發行超過 1,300 個偽造代幣,成功盜取了超過 3,200 萬美元,影響了超過 42,000 名投資者。
(前情提要:Web3開心農場「SolFarm」爆發800%漲幅!社群提醒有Rug pull風險 )
(背景補充:利用迷因幣洗白 Rug Pull 項目資金?揭祕佩佩蛙(PEPE)幕後操盤手 )
致力於安全防護的基礎設施公司 Blockfence,最近發佈了一份驚人的調查報告。報告中揭露,自去年 4 月以來,一起詐騙案涉及發行超過 1,300 種代幣,成功盜取了超過 3,200 萬美元(約 14,000 枚以太幣),影響了超過 42,000 名投資者。這起詐騙案件利用複雜的操作技巧,令追蹤和偵查變得極其困難。
該調查的作者指出:
這整個騙局似乎是由單一人或組織精心策劃的,因為許多操作看似自動化執行。例如,許多代幣的名稱看起來像是由 AI 隨機生成的單詞組合。從代幣的創建、流動性池的設置、LP 代幣的鎖定,到最後的詐騙行為,大部分過程都似乎是自動化進行的。
誘騙投資者的方法
該調查詳細分析了詐騙者如何執行一連串的 Rug Pull(騙局)事件及其欺騙交易者的手法,同時避開了最先進的安全工具的檢測。
首先,詐騙者利用 FOMO(錯失恐懼症)心理,創建尚未發行代幣的加密公司和項目的偽造代幣。例如,他們創建了如 Wisealth、RabbitRun、DreamFi 和 Blockfence 等虛假代幣。
此外,也利用迷因幣的流行趨勢,創建了名稱相似的代幣,例如 AIPEPE、Purple Pepe、Pepe Chain、Pepe Race 和 Baby Pepe。
隨後,他們通過注入虛假交易量來吸引投資者,讓他們相信這些項目是有利可圖的投資機會,從而吸引投資者購買。一旦吸引到足夠的合法資本,詐騙者便兌現代幣,不斷重複這一過程。為了避免過度引人注目,他們通常只從每個詐騙代幣中賺取 5 至 20 枚 ETH。
儘管這些代幣的智能合約看似通過了諸多安全檢測,但實際上,詐騙者在合約中設置了多種潛在危險的功能。這些功能包括偽造代幣的最大供應量、代幣擁有者可以銷毀其他人的代幣、管理員無限鑄幣權限、LP 代幣鎖定、隱藏合約、放棄合約所有權等。
如何避免成為這類詐騙的受害者?
這份報告最後強調,投資者應提高警覺,並採取積極的步驟來保護自己免受此類詐騙的侵害。為了安全地投資於加密貨幣市場,以下是報告中提出的一些實用建議:
- 深入研究:在投資任何加密貨幣之前,進行深入的背景調查非常關鍵。要深入了解相關代幣的背景、團隊、白皮書、發展路線圖及市場反應等。
- 使用多重驗證工具:不應只依賴單一安全工具。結合使用多種防欺詐檢測和分析工具,可以提供更全面的保護。
- 避免盲目跟風:不要因為 FOMO 而匆忙投資。詐騙者經常利用投資者想要快速獲利的心理進行詐騙。
- 使用硬體錢包:為了增強安全性,建議使用硬體錢包來儲存加密貨幣,這可以大幅降低遭到駭客攻擊的風險。
報告的作者還特別提醒交易者要避免交易可疑的代幣,他表示:「我永遠不會買賣或投資我不理解的資產。」對於那些願意冒險的交易者,他則建議使用多種不同的防欺詐工具。
我建議不僅使用一種工具,而是結合使用兩到三種不同的工具,並從中得出綜合結果。
📍相關報導📍
小心!X充斥MetaMask假空投釣魚,社群罵爆:馬斯克放任詐騙肆虐