Market Nyheter
Mer än 12% av token som utfärdats på BNB Chain är kopplade till bedrägerier – Solidus Labs stoltserar med en lösning

Minst 15 nya smarta kontraktsbedrägerier lanseras varje timme på de stora blockkedjorna, och BNB Chain verkar locka en stor del av dem, enligt de senaste resultaten från Solidus Labs, ett företag för kryptoriskövervakning och marknadsövervakning.
Binance, Ethereum översvämmade av smarta kontraktsbedrägerier
Solidus har nyligen lanserat Solidus Threat Intelligence, ett verktyg för realtidsdetektering av hot som hjälper anti‑penningtvätt (AML)-team och andra aktörer att identifiera smarta kontraktsbedrägerier, vilka har blivit en av de mest allvarliga utmaningarna inom decentraliserad finans (DeFi) och Web3.
Verktyget övervakar 12 stora blockkedjor, inklusive Ethereum, BNB och Polygon. Från och med den 10 oktober hade det upptäckt nästan 190 000 smarta kontraktsbedrägerier. Intressant nog visar 12 % av alla BEP‑20‑token på BNB Chain tecken på bedrägliga aktiviteter, vilket är den högsta andelen bland de spårade kedjorna. Ethereum kommer på andra plats med 8 % av alla ERC‑20‑token som visar tecken på bedrägeri. Solid uppskattade också att cirka 910 miljoner dollar i ETH relaterat till bedrägerier redan har passerat genom centraliserade och reglerade kryptobörser.
Bedrägerirelaterade smarta kontrakt är hårdkodade för att beröva investerare deras insättningar. Dessa har blivit ett växande hot i det framväxande Web3‑området. Det finns flera typer av smarta kontraktsbedrägerier, inklusive rug pulls, phishing‑attacker och token‑imiteringar. Problemet är att bedrägerikontrakt kan distribueras automatiskt och enkelt replikeras, vilket möjliggör för seriebedragare att genomföra flera attacker av liten värde utan att bli upptäckta, precis under näsan på reglerade börser.
Solidus’ vice vd för regulatoriska frågor, Kathy Kraninger, som tidigare ledde US Consumer Financial Protection Bureau (CFPB), uttalade:
“Även om några av de stora rug pulls och bedrägerierna får nyhetsuppmärksamhet, som den berömda Squid Games Token som beräknas ha kostat användare omkring 3 miljoner dollar i förlorade medel, visar den fullständiga bilden som framkommer av våra data att den stora majoriteten av dessa bedrägerier går obemärkt förbi.”
När hon talade om företagets hotintelligensverktyg sade hon:
“Att tillhandahålla denna nivå av transparens är ett stort steg i att bedöma den verkliga omfattningen av kryptobedrägerier och marknadsmanipulation – vilket gör det möjligt för branschen och tillsynsmyndigheter att förhindra konsumentskador och i slutändan höja marknadsintegriteten samt standarderna för konsumentskydd.”
Hur fungerar rug pulls?
I ett dedikerat inlägg gav Solid Labs en detaljerad översikt över rug pulls, som är de mest populära smarta kontraktsbedrägerierna. Ännu värre är att den stora majoriteten av dem inte upptäcks. En annan oroande upptäckt är att deras förekomst ökar snabbt i takt med antagandet av Web3‑lösningar.

https://www.soliduslabs.com/post/rug-pull-crypto-scams
I korthet är rug pulls kryptobedrägerier där team pumpar sitt token för att locka investerare och sedan drar sig tillbaka innan projektet ens är byggt. Solidus fann dock att rug‑pull‑token medvetet är programmerade för att stjäla, där deras smarta kontrakt kan inaktivera sekundära försäljningar, ta ut säljaravgifter på 100 % av köparna eller tillåta utvecklare att skapa nya token. De oupptäckta rug pulls berövar investerare hundratals miljoner.
Även om rug‑pull‑token på ytan inte skiljer sig från andra token, kan deras källkod avslöja mycket vid närmare analys. Bedragare hårdkodar skadliga regler direkt i det smarta kontraktet för att ha dold makt och missbruka den.
Efter att ha lanserat ett token bygger rug‑pull‑teamet vanligtvis en likviditetspool på en decentraliserad börs (DEX), som inte drivs av en centraliserad enhet och inte kräver KYC‑verifiering. Likviditetspoolen representerar i princip ett handelspar som inkluderar det bedrägliga tokenet och en stor kryptovaluta, såsom Ethereum. Nästa steg för teamet är att pumpa tokenet genom att artificiellt öka transaktionsvolymen, skapa hype på sociala medier, skapa en webbplats och en färdplan osv. När ett betydande antal investerare har köpt in sig i det bedrägliga tokenet säljer bedragarna sina innehav på DEX och lämnar poolen helt.
Solid Labs’ lösning
Solidus’ hotintelligensverktyg, kallat Solidus Web3 AML, kombinerar proprietära on‑ och off‑chain‑datamängder med den smarta kontraktskanningsteknik som tillhandahålls av Token Sniffer. På så sätt kan Solidus upptäcka rug pulls i ett så tidigt skede som möjligt.
Systemet täcker Ethereum, BNB chain och 10 andra blockkedjor. Till skillnad från nuvarande metoder, som för det mesta förlitar sig på en retroaktiv strategi för att upptäcka kryptobedrägerier, övervakar Solidus’ lösning DeFi‑ och Web3‑aktiviteter i realtid, vilket utgör ett spelväxlare inom DeFi‑riskövervakning och AML‑efterlevnad.
Web3 AML är en del av Solidus HALO, företagets kryptosvit av marknadsintegritetslösningar som även inkluderar Trade Surveillance, Trade Monitoring och Onboarding Verification, bland annat. HALO används nu av kryptobörser och andra aktörer för att övervaka över 1 biljon händelser varje dag över mer än 150 marknader. Det hjälper aktörer på kryptomarknaden att skydda över 25 miljoner detalj‑ och institutionella investerare.
Binance erbjuder proprietärt verktyg för att upptäcka varningssignaler
Det verkar som att Binance har varit medveten om förekomsten av smarta kontraktsbedrägerier på sitt blockkedjenätverk. I juli i år lanserade BNB Chain en ny plattform kallad DappBay, som hjälper användare att upptäcka nya Web3‑projekt. Verktyget integrerar en ny funktion kallad Red Alarm, som, likt Solidus, upptäcker risk i realtid och meddelar användare om potentiellt riskfyllda projekt, inklusive rug pulls och andra bedrägerier. Tack vare DappBay kan användare kontrollera om ett smart kontrakt har logiska brister eller bedrägeririsker.
Gwendolyn Regina, Investment Director på BNB Chain, sade vid tillfället:
“Genom att använda marknadsdata gör DappBay det möjligt för BNB Chain‑gemenskapen att skapa en kortlista och rangordna de bästa nylanserade projekten, såsom Gamefi, Defi, NFT och andra. Viktigast är att Red Alarm‑funktionen hjälper användare att ligga ett steg före bedragarna; systemet varnar i realtid för potentiella risker kopplade till projekten, vilket möjliggör för gemenskapen att fatta välgrundade investeringsbeslut. Detta är ett genombrott, inte bara för BNB Chain‑gemenskapen, utan för hela blockkedjegemenskapen.”
Även om detta inte nödvändigtvis är Binances problem, lockar ekosystemet inte bara bedragare utan även hackare. Tidigare i månaden blev Binances cross‑chain‑bro för Binance Coin (BNB) hackad, där angriparen olagligt utfärdade 2 miljoner BNB, värda cirka 570 miljoner dollar vid den tiden, från en Binance Smart Chain (BSC)‑adress. BNB Chain reagerade snabbt, pausade all verksamhet på BSC för att begränsa skadan, och angriparen lyckades bara flytta omkring 137 miljoner dollar i kryptovaluta till andra kedjor.
https://twitter.com/cz_binance/status/1578171072067031042
Tidigare i veckan berättade Binance‑VD Changpeng Zhao för CNBC att företaget var närmare att ta reda på hackarens identitet.
Denna oktober — som är mindre än halvvägs genom året — har registrerat det högsta hackade värdet under året — 718 miljoner dollar över 11 olika DeFi‑protokoll hittills, enligt blockchain‑analysavdelningen Chainalysis.
Oktober har redan varit den värsta månaden när det gäller hackningsattacker, då den har sett det högsta hackade värdet hittills i år – 718 miljoner dollar över 11 DeFi‑protokoll, enligt Chainalysis.
Ett nyligt rapport av Certik som täcker Web3‑hackningar under tredje kvartalet i år fann att BNB Chain var den mest utsatta blockkedjan.

https://www.certik.com/resources/blog/3HzMebCFrrk1U2QHBEhljx-hack3d-the-web3-security-quarterly-report-q3-2022
Binance är ett av de största blockkedjeekosystemen som ständigt lägger till nya funktioner och expanderar sin användarbas, vilket kan vara en del av orsaken till att bedragare och hackare riktar in sig på det för att hitta luckor.












