Market ニュース

BNBチェーンで発行されたトークンの12%以上が詐欺に関連 – Solidus Labsが解決策を掲げる

mm
Securities.io を Google の優先ソースに追加

少なくとも主要ブロックチェーン上で毎時15件以上の新しいスマートコントラクト詐欺が展開されており、BNBチェーンはそのかなりの部分を引き付けているようです。これは、暗号リスクモニタリングと市場監視会社であるSolidus Labsの最新調査によるものです。

Binance、Ethereumがスマートコントラクト詐欺で氾濫

Solidusは最近、Solidus Threat Intelligenceというリアルタイム脅威検出ツールを開始しました。このツールは、マネーロンダリング防止(AML)チームやその他の組織がスマートコントラクト詐欺を特定するのに役立ちます。スマートコントラクト詐欺は、分散型金融(DeFi)およびWeb3における最も深刻な課題の一つとなっています。

このツールはEthereum、BNB、Polygonを含む12の主要ブロックチェーンを監視しています。10月10日現在、約190,000件のスマートコントラクト詐欺を検出しました。興味深いことに、BNBチェーン上のすべてのBEP-20トークンの12%が詐欺的活動の特徴を示しており、追跡されたチェーンの中で最も高い割合です。次にEthereumが続き、すべてのERC-20トークンの8%が詐欺の兆候を示しています。Solidはまた、詐欺に関連する約9億1000万ドル相当のETHがすでに中央集権的かつ規制された暗号取引所を通過したと推定しています。

詐欺に関連するスマートコントラクトは、投資家の預金を奪うようにハードコードされています。これらは新興のWeb3領域で増大する脅威となっています。スマートコントラクト詐欺には、ラグプル、フィッシング攻撃、トークン偽装など複数のタイプがあります。問題は、詐欺コントラクトが自動的にデプロイされ、容易に複製できるため、連続的な詐欺者が規制された取引所の目の届かないところで複数の小規模攻撃を実行できる点です。

“大規模なラグプルや詐欺がニュースになることはありますが、例えば有名なSquid Games Tokenがユーザーに約300万ドルの損失をもたらしたと推定されるように、我々のデータが示す全体像では、これらの詐欺の大多数が見過ごされています。”

“このレベルの透明性を提供することは、暗号詐欺と市場操作の真の規模を評価する上で重要な一歩であり、業界と規制当局が消費者への被害を防止し、最終的に市場の健全性と消費者保護基準を向上させることを可能にします。”

ラグプルはどのように機能するか?

専用の記事で、Solid Labsは最も一般的なスマートコントラクト詐欺であるラグプルの詳細な概要を提供しました。さらに悪いことに、その大多数が検出されていません。もう一つ懸念すべき点は、Web3ソリューションの採用とともにその蔓延が急速に増加していることです。

https://www.soliduslabs.com/post/rug-pull-crypto-scams

要するに、ラグプルはチームがトークンを盛り上げて投資家を引き付け、プロジェクトが構築される前に資金を引き上げる暗号詐欺です。しかし、Solidusはラグプルトークンが意図的に盗むようにプログラムされており、スマートコントラクトが二次販売を無効にしたり、購入者に100%の販売手数料を課したり、開発者が新しいトークンを発行できるようにできていることを発見しました。見過ごされたラグプルは投資家から数億ドルを奪っています。

表面的にはラグプルトークンは他のトークンと変わりませんが、ソースコードを詳しく分析すると多くが分かります。詐欺者は悪意あるルールをスマートコントラクトにハードコードし、隠された権限を持ってそれを悪用します。

トークンをデプロイした後、ラグプルチームは通常、分散型取引所(DEX)上に流動性プールを構築します。DEXは中央集権的な主体が運営せず、KYC認証も必要としません。流動性プールは基本的に詐欺トークンと主要暗号通貨(例:Ethereum)との取引ペアを表します。次のステップは、取引量を人工的に増やし、ソーシャルメディアで話題を作り、ウェブサイトやロードマップを用意するなどしてトークンを盛り上げることです。多数の投資家が詐欺トークンを購入すると、詐欺者はDEX上で保有分を売却し、プールから完全に退出します。

Solid Labsのソリューション

Solidusの脅威インテリジェンスツールであるSolidus Web3 AMLは、独自のオンチェーンおよびオフチェーンデータセットと、Token Snifferが提供するスマートコントラクトスキャン技術を統合しています。これにより、Solidusはラグプルを可能な限り早期に検出できます。

このシステムはEthereum、BNBチェーン、その他10のブロックチェーンをカバーしています。現在の手法は多くが遡及的アプローチに依存して暗号詐欺を検出しますが、SolidusのソリューションはDeFiおよびWeb3の活動をリアルタイムで監視し、DeFiリスクモニタリングとAMLコンプライアンスにおける画期的な変化をもたらします。

Web3 AMLはSolidus HALOの一部であり、同社の暗号市場の健全性ソリューションスイートにTrade Surveillance、Trade Monitoring、Onboarding Verificationなどが含まれます。HALOは現在、暗号取引所やその他の組織で利用され、150以上の市場で毎日1兆件以上のイベントを監視しています。これにより、暗号市場のプレイヤーは2500万人以上の小売および機関投資家を保護することができます。

Binanceが独自ツールでリスクシグナルを検出

Binanceは自らのブロックチェーンネットワーク上でのスマートコントラクト詐欺の蔓延を認識しているようです。今年の7月、BNBチェーンはDappBayという新プラットフォームを立ち上げ、ユーザーが新しいWeb3プロジェクトを発見できるようにしました。このツールはRed Alarmという新機能を統合しており、Solidusと同様にリスクをリアルタイムで検出し、ラグプルやその他の詐欺を含む潜在的にリスクのあるプロジェクトをユーザーに通知します。DappBayのおかげで、ユーザーはスマートコントラクトに論理的欠陥や詐欺リスクがあるかどうかを確認できます。

“市場データを活用し、DappBayはBNBチェーンコミュニティが最近立ち上げられたプロジェクト(Gamefi、DeFi、NFTなど)を選別し順位付けできるようにします。最も重要なのは、Red Alarm機能がユーザーに詐欺師より一歩先んじる手助けをすることです;システムはプロジェクトに関連する潜在的リスクをリアルタイムで警告し、コミュニティが情報に基づいた投資判断を下せるようにします。これはBNBチェーンコミュニティだけでなく、ブロックチェーン全体にとっての画期的な進歩です。”

これは必ずしもBinanceの問題とは限りませんが、エコシステムは詐欺師だけでなくハッカーも引き付けています。今月初め、BinanceのBinance Coin(BNB)向けクロスチェーンブリッジがハッキングされ、攻撃者は不正に200万BNB(当時約5億7000万ドル相当)を発行しました。BNBチェーンは迅速に対応し、被害拡大を防ぐためにBSC上のすべての操作を停止しましたが、攻撃者は約1億3700万ドル相当の暗号資産を他のチェーンへ移動させることに成功しました。

https://twitter.com/cz_binance/status/1578171072067031042

今週初め、BinanceのCEOであるChangpeng ZhaoはCNBCに対し、ハッカーの身元特定が近づいていると語りました。

10月はまだ半ばにも満たない月ですが、ブロックチェーン分析部門Chainalysisによると、今年最も高額なハック額が記録され、これまでに11の異なるDeFiプロトコルで合計7億1800万ドルが盗まれました。

10月はすでにハッキング攻撃に関して最悪の月となっており、今年これまでで最も高額な被害額(7億1800万ドル、11のDeFiプロトコル)を記録しています(Chainalysis)。

Certikが今年第3四半期のWeb3ハックを取り上げた最近の報告書によると、BNBチェーンが最も標的にされたブロックチェーンであることが判明しました。

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022

Binanceは常に新機能を追加しユーザーベースを拡大している最大規模のブロックチェーンエコシステムの一つであり、これが詐欺師やハッカーが抜け道を探して標的にする理由の一部である可能性があります。

アナトールは、経験豊富な暗号通貨/ブロックチェーン/DeFiのジャーナリストおよびアナリストです。2017年に暗号通貨の世界に入る前に、彼は主要な為替ペアや米国株式を扱い、資産運用会社やブローカー会社などのために働いていました。彼は、プロフェッショナルな態度を維持しながら、各テーマについて深く掘り下げることを好みます。