Market Uutiset
Yli 12% BNB‑ketjussa liikkeeseen lasketuista tokeneista on yhteydessä huijauksiin – Solidus Labs esittelee ratkaisun

Vähintään 15 uutta älysopimushuijausta otetaan käyttöön joka tunti suurilla lohkoketjuilla, ja BNB Chain näyttää houkuttelevan merkittävän osan näistä, Solidus Labsin, kryptoriski‑seurantaan ja markkinavalvontaan erikoistuneen yrityksen, viimeisimpien havaintojen mukaan.
Binance, Ethereum tulvautuneet älysopimushuijauksiin
Solidus on äskettäin lanseerannut Solidus Threat Intelligence -työkalun, reaaliaikaisen uhkien havaitsemistyökalun, joka auttaa rahanpesunestotiimejä (AML) ja muita tahoja tunnistamaan älysopimushuijauksia, jotka ovat nousseet yhdeksi vakavimmista haasteista hajautetussa rahoituksessa (DeFi) ja Web3:ssa.
Työkalu seuraa 12 suurta lohkoketjua, mukaan lukien Ethereum, BNB ja Polygon. Lokakuun 10. päivänä se oli havainnut lähes 190 000 älysopimushuijausta. Mielenkiintoista on, että 12 % kaikista BNB Chainin BEP‑20 -tokeneista osoittaa petollisen toiminnan piirteitä, mikä on korkein osuus seuratuista ketjuista. Ethereum seuraa perässä, jossa 8 % kaikista ERC‑20 -tokeneista näyttää petollisuuden merkkejä. Solid arvioi myös, että noin 910 miljoonaa dollaria arvoista huijauksiin liittyvää ETH:ta on jo kulkenut keskitettyjen ja säänneltyjen kryptovaluuttapörssien kautta.
Huijauksiin liittyvät älysopimukset on kovakoodattu riistämään sijoittajien talletuksia. Ne ovat muodostuneet kasvavaksi uhkaksi nousevassa Web3-tilassa. Älysopimushuijauksia on useita tyyppejä, kuten rug pull -huijauksia, tietojenkalasteluhyökkäyksiä ja tokenin väärentämistä. Ongelma on, että huijaussopimuksia voidaan ottaa käyttöön automaattisesti ja helposti monistaa, mikä mahdollistaa sarjahuijareiden toteuttaa useita pieniarvoisia hyökkäyksiä huomaamatta, suoraan säänneltyjen pörssien nenän alla.
Solidus Labsin sääntelyasioiden varapuheenjohtaja Kathy Kraninger, joka aiemmin johti Yhdysvaltain kuluttajansuoja-virastoa (CFPB), totesi:
“Vaikka jotkut suuret rug pull -huijaukset ja huijaukset saavat uutisointia, kuten kuuluisa Squid Games Token, jonka on arvioitu aiheuttaneen käyttäjille noin 3 miljoonaa dollaria menetyksiä, datamme perusteella koko kuva osoittaa, että suurin osa näistä huijauksista jää huomaamatta.”
“Tämän tason läpinäkyvyyden tarjoaminen on merkittävä askel kryptohuijauksien ja markkinamanipulaation todellisen laajuuden arvioimisessa – mikä mahdollistaa alan ja sääntelijöiden estää kuluttajavahinkoja ja lopulta nostaa markkinoiden eheyden ja kuluttajansuojan tasoa.”
Miten rug pull -huijaukset toimivat?
Omassa omistetussa artikkelissaan Solid Labs tarjosi yksityiskohtaisen yleiskatsauksen rug pull -huijauksiin, jotka ovat suosituimpia älysopimushuijauksia. Vielä huonompaa on, että suurin osa niistä ei tule havaituksi. Toinen huolestuttava havainto on, että niiden yleisyys kasvaa nopeasti Web3‑ratkaisujen omaksumisen myötä.

https://www.soliduslabs.com/post/rug-pull-crypto-scams
Yhteenvetona rug pull -huijaukset ovat kryptohuijauksia, joissa tiimit pumppaavat tokeniaan houkutellakseen sijoittajia ja vetäytyvät ennen kuin projekti on edes rakennettu. Solidus kuitenkin havaitsi, että rug pull -tokenit on tarkoituksellisesti ohjelmoitu varastamaan, sillä niiden älysopimukset voivat estää toissijaiset myynnit, periä ostajilta 100 % myyntimaksun tai sallia kehittäjien luoda uusia tokeneita. Huomaamattomat rug pull -huijaukset riistävät sijoittajilta satoja miljoonia.
Vaikka pinnalta katsottuna rug pull -tokenit eivät eroa muista tokeneista, niiden lähdekoodi kertoo paljon, kun sitä tarkastellaan tarkemmin. Huijarit kovakoodaa haitallisia sääntöjä suoraan älysopimukseen saadakseen piilotettua valtaa ja väärinkäyttääkseen sitä.
After deploying a token, the rug pull team usually builds a liquidity pool on a decentralized exchange (DEX), which isn’t run by a centralized entity and doesn’t require KYC verification. The liquidity pool basically represents a trading pair that includes the scam token and a major cryptocurrency, such as Ethereum. The next step for the team is to pump the token by artificially inflating transaction volume, generating hype on social media, coming up with a website and roadmap, etc. When a significant number of investors have bought into the fraudulent token, scammers sell their holdings on the DEX, exiting the pool altogether.
Solid Labsin ratkaisu
Solidus Labsin uhkatiedustelutyökalu, nimeltään Solidus Web3 AML, yhdistää omia on‑ ja off‑chain‑tietoaineistojaan älysopimusten skannaus-teknologiaan, jonka tarjoaa Token Sniffer. Näin Solidus voi havaita rug pull -huijaukset mahdollisimman varhaisessa vaiheessa.
Järjestelmä kattaa Ethereumin, BNB‑ketjun ja 10 muuta lohkoketjua. Toisin kuin nykyiset menetelmät, jotka enimmäkseen perustuvat jälkikäteiseen lähestymistapaan kryptohuijauksien havaitsemiseksi, Solidus Labsin ratkaisu seuraa DeFi‑ ja Web3‑toimintaa reaaliajassa, mikä on merkittävä läpimurto DeFi‑riskien seurannassa ja AML‑vaatimusten noudattamisessa.
Web3 AML on osa Solidus HALO -ohjelmistoa, yrityksen kryptoratkaisupakettia markkinoiden eheyden varmistamiseen, johon kuuluvat muun muassa kauppavalvonta, kauppaseuranta ja sisäänkirjautumistarkistus. HALOa käyttävät nyt kryptopörssit ja muut tahot valvoakseen yli 1 triljoonaa tapahtumaa päivittäin yli 150 markkinassa. Se auttaa kryptomarkkinoiden toimijoita suojaamaan yli 25 miljoonaa vähittäis- ja institutionaalista sijoittajaa.
Binance tarjoaa omaa työkalua punaisiin lippuihin havaitsemiseksi
Vaikuttaa siltä, että Binance on ollut tietoinen älysopimushuijauksien yleisyydestä sen lohkoketjuverkossa. Tänä vuonna heinäkuussa BNB Chain lanseerasi uuden alustan nimeltä DappBay, joka auttaa käyttäjiä löytämään uusia Web3‑projekteja. Työkalu integroi uuden ominaisuuden nimeltä Red Alarm, joka, kuten Solidus, havaitsee riskit reaaliajassa ja ilmoittaa käyttäjille mahdollisesti riskialttiista projekteista, mukaan lukien rug pull -huijaukset ja muut huijaukset. DappBayn avulla käyttäjät voivat tarkistaa, onko älysopimuksessa loogisia virheitä tai petosriskejä.
Gwendolyn Regina, BNB Chainin investointijohtaja, totesi silloin:
“Käyttämällä markkinadataa DappBay mahdollistaa BNB Chain -yhteisön laatia lyhytlista ja järjestää parhaat äskettäin lanseeratut projektit, kuten Gamefi, DeFi, NFT ja muut. Ennen kaikkea Red Alarm -ominaisuus auttaa käyttäjiä pysymään askeleen edellä huijareita; järjestelmä varoittaa reaaliajassa projekteihin liittyvistä mahdollisista riskeistä, jolloin yhteisö voi tehdä tietoisia sijoituspäätöksiä. Tämä on läpimurto, ei vain BNB Chain -yhteisölle, vaan koko lohkoketjuyhteisölle.”
Vaikka tämä ei välttämättä ole Binance‑ongelma, ekosysteemi houkuttelee paitsi huijareita myös hakkereita. Kuukauden alussa Binance‑ketjun (BNB) ristiinketju-silta hakkeroitiin, ja hyökkääjä laillisesti liitti 2 miljoonaa BNB:tä, mikä oli tuolloin noin 570 miljoonaa dollaria, Binance Smart Chain (BSC) -osoitteesta. BNB Chain reagoi nopeasti keskeyttämällä kaikki toiminnot BSC:ssä vahinkojen rajoittamiseksi, ja hyökkääjä onnistui siirtämään vain noin 137 miljoonaa dollaria arvoista kryptoa muihin ketjuihin.
https://twitter.com/cz_binance/status/1578171072067031042
Tämän viikon alussa Binance‑toimitusjohtaja Changpeng Zhao kertoi CNBC:lle, että yritys oli lähellä selvittää hakkerin henkilöllisyyden.
Lokakuun kuukausi — joka on vielä alle puoli vuotta — on kirjannut tähän mennessä vuoden suurimman hakkerointiarvon — 718 miljoonaa dollaria 11 eri DeFi‑protokollassa, lohkoketjuanalytiikkayksikkö Chainalysisin mukaan.
Lokakuu on jo ollut pahin kuukausi hakkerointihyökkäysten osalta, sillä se on nähnyt tähän mennessä vuoden suurimman hakkerointiarvon – 718 miljoonaa dollaria 11 DeFi‑protokollassa, Chainalysisin mukaan.
Certikin viimeaikainen raportti, joka käsittelee Web3‑hakkerointeja tämän vuoden kolmannella neljänneksellä, totesi, että BNB Chain oli eniten kohdistettu lohkoketju.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
Binance on yksi suurimmista lohkoketju‑ekosysteemeistä, joka jatkuvasti lisää uusia ominaisuuksia ja laajentaa käyttäjäkuntaansa, mikä saattaa olla osa syytä, miksi huijarit ja hakkerit kohdistavat hyökkäyksensä sen haavoittuvuuksiin.












