Market Ειδήσεις
Πάνω από 12% των Token που εκδόθηκαν στο BNB Chain συνδέονται με απάτες – Η Solidus Labs παρουσιάζει μια λύση

Τουλάχιστον 15 νέες απάτες έξυπνων συμβολαίων αναπτύσσονται κάθε ώρα στα κύρια blockchain, και το BNB Chain φαίνεται να προσελκύει σημαντικό μέρος αυτών, σύμφωνα με τα τελευταία ευρήματα της Solidus Labs, μιας εταιρείας παρακολούθησης κινδύνων κρυπτονομισμάτων και επιτήρησης της αγοράς.
Binance, Ethereum πλημμυρίζονται με απάτες έξυπνων συμβολαίων
Η Solidus έχει πρόσφατα λανσάρει το Solidus Threat Intelligence, ένα εργαλείο ανίχνευσης απειλών σε πραγματικό χρόνο που βοηθά τις ομάδες κατά του ξεπλύματος χρημάτων (AML) και άλλους φορείς να εντοπίζουν απάτες έξυπνων συμβολαίων, οι οποίες έχουν γίνει μία από τις πιο σοβαρές προκλήσεις στη αποκεντρωμένη χρηματοδότηση (DeFi) και το Web3.
Το εργαλείο παρακολουθεί 12 κύρια blockchain, συμπεριλαμβανομένων των Ethereum, BNB και Polygon. Μέχρι τις 10 Οκτωβρίου, είχε εντοπίσει σχεδόν 190.000 απάτες έξυπνων συμβολαίων. Ενδιαφέρον είναι ότι το 12% όλων των token BEP-20 στο BNB Chain εμφανίζουν χαρακτηριστικά δόλιων δραστηριοτήτων, το οποίο είναι το υψηλότερο ποσοστό μεταξύ των παρακολουθούμενων αλυσίδων. Το Ethereum ακολουθεί, με το 8% όλων των token ERC-20 να δείχνουν σημάδια απάτης. Η Solid επίσης εκτίμησε ότι περίπου 910 εκατομμύρια δολάρια αξίας ETH που σχετίζονται με απάτες έχουν ήδη περάσει από κεντρικά και ρυθμιζόμενα κρυπτο ανταλλακτήρια.
Τα έξυπνα συμβόλαια που σχετίζονται με απάτες είναι ενσωματωμένα ώστε να αφαιρούν τα κεφάλαια των επενδυτών. Έχουν γίνει μια αυξανόμενη απειλή στον αναδυόμενο χώρο του Web3. Υπάρχουν διάφοροι τύποι απάτης έξυπνων συμβολαίων, όπως rug pulls, επιθέσεις phishing και μιμητικές token. Το πρόβλημα είναι ότι τα συμβόλαια απάτης μπορούν να αναπτυχθούν αυτόματα και να αντιγραφούν εύκολα, επιτρέποντας σε σειριακούς απατεώνες να διεξάγουν πολλαπλές επιθέσεις μικρής αξίας χωρίς προειδοποίηση, ακριβώς κάτω από τη μύτη των ρυθμιζόμενων ανταλλακτηρίων.
“Ενώ μερικά από τα μεγάλα rug pulls και οι απάτες εμφανίζονται στα νέα, όπως το διάσημο Squid Games Token που εκτιμάται ότι κόστισε στους χρήστες περίπου 3 εκατομμύρια δολάρια σε χαμένα κεφάλαια, η πλήρης εικόνα που προκύπτει από τα δεδομένα μας δείχνει ότι η πλειονότητα αυτών των απάτων περνούν απαρατήρητες.”
“Η παροχή αυτού του επιπέδου διαφάνειας αποτελεί ένα σημαντικό βήμα στην αξιολόγηση της πραγματικής κλίμακας των απάτων κρυπτονομισμάτων και της χειραγώγησης της αγοράς – που επιτρέπει στη βιομηχανία και στους ρυθμιστές να αποτρέψουν την βλάβη των καταναλωτών και τελικά να ενισχύσουν την ακεραιότητα της αγοράς και τα πρότυπα προστασίας των καταναλωτών.”
Πώς Λειτουργούν τα Rug Pulls;
Σε μια αφιερωμένη ανάρτηση, η Solid Labs παρείχε μια λεπτομερή επισκόπηση των rug pulls, που είναι οι πιο δημοφιλείς απάτες έξυπνων συμβολαίων. Το χειρότερο, η πλειονότητα αυτών δεν εντοπίζεται. Ένα ακόμη ανησυχητικό εύρημα είναι ότι η εξάπλωσή τους αυξάνεται ραγδαία με την υιοθέτηση λύσεων Web3.

https://www.soliduslabs.com/post/rug-pull-crypto-scams
Συνοπτικά, τα rug pulls είναι απάτες κρυπτονομισμάτων όπου οι ομάδες αυξάνουν την αξία του token τους για να προσελκύσουν επενδυτές και στη συνέχεια αποσύρονται πριν καν δημιουργηθεί το έργο. Ωστόσο, η Solidus διαπίστωσε ότι τα rug pull tokens προγραμματίζονται σκόπιμα για κλοπή, με τα έξυπνα συμβόλαιά τους να μπορούν να απενεργοποιούν δευτερεύουσες πωλήσεις, να χρεώνουν τους αγοραστές με τέλη πώλησης 100% ή να επιτρέπουν στους προγραμματιστές να δημιουργούν νέα tokens. Τα αθέατα rug pulls αφαιρούν εκατομμύρια από τους επενδυτές.
Ενώ στην επιφάνεια τα rug pull tokens δεν διαφέρουν από οποιοδήποτε άλλο token, ο κώδικάς τους μπορεί να αποκαλύψει πολλά όταν αναλυθεί πιο προσεκτικά. Οι απατεώνες ενσωματώνουν κακόβουλους κανόνες απευθείας στο έξυπνο συμβόλαιο για να έχουν κρυφή εξουσία και να την καταχραστούν.
Μετά την κυκλοφορία ενός token, η ομάδα rug pull συνήθως δημιουργεί μια ρευστότητα pool σε μια αποκεντρωμένη ανταλλακτική πλατφόρμα (DEX), η οποία δεν λειτουργεί από κεντρικό φορέα και δεν απαιτεί επαλήθευση KYC. Η ρευστότητα pool ουσιαστικά αντιπροσωπεύει ένα ζεύγος συναλλαγών που περιλαμβάνει το token απάτης και ένα σημαντικό κρυπτονόμισμα, όπως το Ethereum. Το επόμενο βήμα για την ομάδα είναι να αυξήσει το token με τεχνητή αύξηση του όγκου συναλλαγών, δημιουργώντας ενθουσιασμό στα κοινωνικά δίκτυα, δημιουργώντας ιστοσελίδα και χάρτη πορείας κ.λπ. Όταν ένας σημαντικός αριθμός επενδυτών αγοράσει το δόλι token, οι απατεώνες πουλούν τις θέσεις τους στο DEX, αποχωρώντας εντελώς από το pool.
Η Λύση της Solid Labs
Το εργαλείο ευφυίας απειλών της Solidus, που ονομάζεται Solidus Web3 AML, συνδυάζει ιδιόκτητα σύνολα δεδομένων on- και off-chain με την τεχνολογία σάρωσης έξυπνων συμβολαίων που παρέχεται από Token Sniffer. Με αυτόν τον τρόπο, η Solidus μπορεί να εντοπίσει rug pulls στο πιο πρώιμο δυνατό στάδιο.
Το σύστημα καλύπτει το Ethereum, το BNB chain και άλλα 10 blockchain. Σε αντίθεση με τις τρέχουσες μεθοδολογίες, οι περισσότερες από τις οποίες βασίζονται σε μια επαναληπτική προσέγγιση για την εντόπιση απάτων κρυπτονομισμάτων, η λύση της Solidus παρακολουθεί τις δραστηριότητες DeFi και Web3 σε πραγματικό χρόνο, αποτελώντας μια αλλαγή παιχνιδιού στην παρακολούθηση κινδύνων DeFi και τη συμμόρφωση AML.
Το Web3 AML αποτελεί μέρος του Solidus HALO, της σουίτας κρυπτο λύσεων ακεραιότητας αγοράς της εταιρείας, που περιλαμβάνει επίσης Trade Surveillance, Trade Monitoring και Onboarding Verification, μεταξύ άλλων. Το HALO χρησιμοποιείται πλέον από κρυπτο ανταλλακτήρια και άλλους φορείς για την παρακολούθηση πάνω από 1 τρισεκατομμύριο γεγονότων καθημερινά σε πάνω από 150 αγορές. Βοηθά τους παίκτες της κρυπτο αγοράς να προστατεύσουν πάνω από 25 εκατομμύρια λιανικούς και θεσμικούς επενδυτές.
Η Binance Προσφέρει Ιδιοκτησιακό Εργαλείο για την Ανίχνευση Κόκκινων Σημάτων
Φαίνεται ότι η Binance ήταν ενήμερη για την εξάπλωση των απάτων έξυπνων συμβολαίων στο δίκτυο blockchain της. Τον Ιούλιο του τρέχοντος έτους, το BNB Chain λάνσαρε μια νέα πλατφόρμα που ονομάζεται DappBay, η οποία βοηθά τους χρήστες να ανακαλύψουν νέα έργα Web3. Το εργαλείο ενσωματώνει μια νέα λειτουργία που ονομάζεται Red Alarm, η οποία, όπως η Solidus, εντοπίζει κινδύνους σε πραγματικό χρόνο και ειδοποιεί τους χρήστες για ενδεχομένως επικίνδυνα έργα, συμπεριλαμβανομένων των rug pulls και άλλων απάτων. Χάρη στο DappBay, οι χρήστες μπορούν να ελέγξουν αν ένα έξυπνο συμβόλαιο έχει λογικά σφάλματα ή κινδύνους απάτης.
Η Gwendolyn Regina, Διευθύντρια Επενδύσεων στο BNB Chain, δήλωσε τότε:
“Χρησιμοποιώντας δεδομένα αγοράς, το DappBay επιτρέπει στην κοινότητα του BNB Chain να δημιουργεί λίστες και να κατατάσσει τα καλύτερα πρόσφατα λανσαρισμένα έργα, όπως Gamefi, Defi, NFT και άλλα. Το πιο σημαντικό, η λειτουργία Red Alarm βοηθά τους χρήστες να είναι ένα βήμα μπροστά από τους απατεώνες· το σύστημα προειδοποιεί σε πραγματικό χρόνο για πιθανούς κινδύνους που σχετίζονται με τα έργα, επιτρέποντας στην κοινότητα να λαμβάνει ενημερωμένες επενδυτικές αποφάσεις. Πρόκειται για μια επανάσταση, όχι μόνο για την κοινότητα του BNB Chain, αλλά για ολόκληρη την κοινότητα του blockchain.”
Αν και αυτό δεν αποτελεί απαραίτητα πρόβλημα της Binance, το οικοσύστημα προσελκύει όχι μόνο απατεώνες αλλά και χάκερς. Στις αρχές αυτού του μήνα, η διασυνοριακή γέφυρα της Binance για το Binance Coin (BNB) παραβιάστηκε, με τον επιτιθέμενο να εκδίδει παράνομα 2 εκατομμύρια BNB, αξίας περίπου 570 εκατομμυρίων δολαρίων εκείνη τη στιγμή, από μια διεύθυνση Binance Smart Chain (BSC). Η BNB Chain αντέδρασε γρήγορα, παύοντας όλες τις λειτουργίες στο BSC για να περιορίσει τη ζημιά, με τον επιτιθέμενο να καταφέρνει να μεταφέρει μόνο περίπου 137 εκατομμύρια δολάρια αξίας κρυπτονομισμάτων σε άλλες αλυσίδες.
https://twitter.com/cz_binance/status/1578171072067031042
Στις αρχές της εβδομάδας, ο Διευθύνων Σύμβουλος της Binance, Changpeng Zhao, δήλωσε στο CNBC ότι η εταιρεία ήταν πιο κοντά στο να ανακαλύψει την ταυτότητα του χάκερ.
Ο μήνας Οκτώβριος — που είναι λιγότερο από τη μέση του έτους — έχει καταγράψει τη μεγαλύτερη αξία κλοπής όλου του έτους — 718 εκατομμύρια δολάρια σε 11 διαφορετικά πρωτόκολλα DeFi μέχρι στιγμής, σύμφωνα με τη μονάδα ανάλυσης blockchain Chainalysis.
Ο Οκτώβριος έχει ήδη γίνει ο χειρότερος μήνας όσον αφορά τις επιθέσεις hacking, καθώς έχει δει τη μεγαλύτερη αξία κλοπής μέχρι τώρα φέτος – 718 εκατομμύρια δολάρια σε 11 πρωτόκολλα DeFi, σύμφωνα με το Chainalysis.
Μια πρόσφατη αναφορά από την Certik που καλύπτει τις επιθέσεις Web3 στο τρίτο τρίμηνο του τρέχοντος έτους διαπίστωσε ότι το BNB Chain ήταν το πιο στοχευμένο blockchain.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
Η Binance είναι ένα από τα μεγαλύτερα οικοσυστήματα blockchain που προσθέτει συνεχώς νέες λειτουργίες και επεκτείνει τη βάση χρηστών της, κάτι που μπορεί να αποτελεί μέρος του λόγου για τον οποίο απατεώνες και χάκερς την στοχεύουν για να βρουν αδυναμίες.












