Market Notícias

Mais de 12% dos Tokens Emitidos na BNB Chain Estão Ligados a Fraudes – Solidus Labs Apresenta uma Solução

mm
Adicione Securities.io às suas fontes preferidas no Google

Pelo menos 15 novos golpes de contratos inteligentes são implantados a cada hora nas principais blockchains, e a BNB Chain parece atrair uma boa parte deles, de acordo com as descobertas mais recentes da Solidus Labs, uma empresa de monitoramento de risco cripto e vigilância de mercado.

Binance, Ethereum inundados com golpes de contratos inteligentes

A Solidus lançou recentemente o Solidus Threat Intelligence, uma ferramenta de detecção de ameaças em tempo real que ajuda equipes de combate à lavagem de dinheiro (AML) e outras entidades a identificar golpes de contratos inteligentes, que se tornaram um dos desafios mais sérios nas finanças descentralizadas (DeFi) e Web3.

A ferramenta está monitorando 12 blockchains principais, incluindo Ethereum, BNB e Polygon. Até 10 de outubro, ela havia detectado quase 190.000 golpes de contratos inteligentes. Curiosamente, 12% de todos os tokens BEP-20 na BNB Chain exibem características de atividades fraudulentas, sendo a maior proporção entre as cadeias monitoradas. O Ethereum vem em seguida, com 8% de todos os tokens ERC-20 mostrando sinais de fraude. A Solid também estimou que cerca de $910 milhões em ETH relacionados a golpes já passaram por exchanges cripto centralizadas e reguladas.

Contratos inteligentes relacionados a golpes são codificados para privar os investidores de seus depósitos. Eles se tornaram uma ameaça crescente no emergente espaço Web3. Existem vários tipos de golpes de contratos inteligentes, incluindo rug pulls, ataques de phishing e personificações de tokens. O problema é que contratos fraudulentos podem ser implantados automaticamente e replicados facilmente, permitindo que golpistas em série realizem múltiplos ataques de baixo valor sem aviso, bem debaixo do nariz das exchanges reguladas.

“Embora alguns dos grandes rug pulls e golpes apareçam nas notícias, como o famoso Squid Games Token, que se estima ter custado aos usuários cerca de $3 milhões em fundos perdidos, o panorama completo derivado de nossos dados mostra que a grande maioria desses golpes passa despercebida.”

“Fornecer esse nível de transparência é um passo importante na avaliação da verdadeira magnitude dos golpes cripto e da manipulação de mercado – o que permite que a indústria e os reguladores evitem danos aos consumidores e, em última instância, elevem a integridade do mercado e os padrões de proteção ao consumidor.”

Como os Rug Pulls Operam?

Em um post dedicado, a Solid Labs forneceu uma visão detalhada dos rug pulls, que são os golpes de contratos inteligentes mais populares. O pior é que a grande maioria deles não é detectada. Outra descoberta preocupante é que sua prevalência está aumentando rapidamente com a adoção de soluções Web3.

https://www.soliduslabs.com/post/rug-pull-crypto-scams

Em resumo, os rug pulls são golpes cripto nos quais equipes inflacionam seu token para atrair investidores e depois retiram tudo antes que o projeto seja sequer construído. No entanto, a Solidus descobriu que os tokens de rug pull são programados intencionalmente para roubar, com seus contratos inteligentes capazes de desativar vendas secundárias, cobrar taxas de venda de 100% dos compradores ou permitir que desenvolvedores mintem novos tokens. Os rug pulls despercebidos privam os investidores de centenas de milhões.

Embora na superfície os tokens de rug pull não sejam diferentes de qualquer outro token, seu código-fonte pode revelar muito quando analisado mais de perto. Os golpistas codificam regras maliciosas diretamente no contrato inteligente para ter poder oculto e abusar dele.

Após implantar um token, a equipe de rug pull geralmente cria um pool de liquidez em uma exchange descentralizada (DEX), que não é operada por uma entidade centralizada e não requer verificação KYC. O pool de liquidez basicamente representa um par de negociação que inclui o token fraudulento e uma criptomoeda importante, como o Ethereum. O próximo passo da equipe é inflar o token, aumentando artificialmente o volume de transações, gerando hype nas redes sociais, criando um site e um roadmap, etc. Quando um número significativo de investidores compra o token fraudulento, os golpistas vendem suas posições na DEX, saindo do pool completamente.

A Solução da Solid Labs

A ferramenta de inteligência de ameaças da Solidus, chamada Solidus Web3 AML, combina conjuntos de dados proprietários on-chain e off-chain com a tecnologia de varredura de contratos inteligentes fornecida pela Token Sniffer. Dessa forma, a Solidus pode detectar rug pulls na fase mais inicial possível.

O sistema cobre Ethereum, BNB chain e outras 10 blockchains. Ao contrário das metodologias atuais, que na maioria dependem de uma abordagem retroativa para identificar golpes cripto, a solução da Solidus monitora as atividades DeFi e Web3 em tempo real, representando uma mudança de paradigma no monitoramento de risco DeFi e na conformidade AML.

Web3 AML faz parte do Solidus HALO, a suíte cripto da empresa de soluções de integridade de mercado que também inclui Trade Surveillance, Trade Monitoring e Onboarding Verification, entre outros. O HALO agora é usado por exchanges cripto e outras entidades para monitorar mais de 1 trilhão de eventos diariamente em mais de 150 mercados. Ele ajuda os participantes do mercado cripto a proteger mais de 25 milhões de investidores varejistas e institucionais.

Binance oferece Ferramenta Proprietária para Detectar Sinais de Alerta

Parece que a Binance estava ciente da prevalência de golpes de contratos inteligentes em sua rede blockchain. Em julho deste ano, a BNB Chain lançou uma nova plataforma chamada DappBay, que ajuda os usuários a descobrir novos projetos Web3. A ferramenta integra um novo recurso chamado Red Alarm, que, assim como a Solidus, detecta riscos em tempo real e notifica os usuários sobre projetos potencialmente arriscados, incluindo rug pulls e outros golpes. Graças ao DappBay, os usuários podem verificar se um contrato inteligente possui falhas lógicas ou riscos de fraude.
Gwendolyn Regina, Diretora de Investimentos da BNB Chain, disse na época:

“Usando dados de mercado, o DappBay permite que a comunidade da BNB Chain faça uma pré-seleção e classifique os melhores projetos lançados recentemente, como Gamefi, DeFi, NFT e outros. O mais importante, o recurso Red Alarm ajuda os usuários a ficar um passo à frente dos golpistas; o sistema alerta em tempo real sobre riscos potenciais associados aos projetos, permitindo que a comunidade tome decisões de investimento informadas. Isso é uma inovação, não apenas para a comunidade da BNB Chain, mas para toda a comunidade blockchain.”

Embora isso não seja necessariamente um problema da Binance, o ecossistema atrai não apenas golpistas, mas também hackers. No início deste mês, a ponte cross-chain da Binance para o Binance Coin (BNB) foi hackeada, com o atacante emitindo ilegalmente 2 milhões de BNB, valendo cerca de $570 milhões na época, a partir de um endereço da Binance Smart Chain (BSC). BNB Chain reagiu rapidamente, pausando todas as operações na BSC para conter os danos, com o atacante conseguindo mover apenas cerca de $137 milhões em cripto para outras cadeias.

https://twitter.com/cz_binance/status/1578171072067031042

No início desta semana, o CEO da Binance, Changpeng Zhao, disse à CNBC que a empresa estava mais próxima de descobrir a identidade do hacker.

O mês de outubro — que ainda está a menos da metade — registrou o maior valor hackeado do ano — $718 milhões em 11 diferentes protocolos DeFi até agora, de acordo com a unidade de análise de blockchain Chainalysis.

Outubro já foi o pior mês em termos de ataques de hacking, pois registrou o maior valor hackeado até agora neste ano – $718 milhões em 11 protocolos DeFi, segundo a Chainalysis.

Um relatório recente da Certik que cobre hacks Web3 no terceiro trimestre deste ano constatou que a BNB Chain foi a blockchain mais visada.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022

A Binance é um dos maiores ecossistemas de blockchain que está constantemente adicionando novos recursos e expandindo sua base de usuários, o que pode ser parte da razão pela qual golpistas e hackers a estão mirando para encontrar brechas.

Anatol é um jornalista e analista experiente de criptomoedas/blockchain/DeFi. Antes de se juntar ao espaço de criptomoedas em 2017, ele cobriu principais pares de forex e ações dos EUA, trabalhando para gestores de ativos e corretoras, entre outros. Ele gosta de mergulhar mais fundo em cada assunto enquanto mantém um comportamento profissional.