以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTT > Info

從智能合約解讀二舅幣“跑路”真相_SCAN

Author:

Time:1900/1/1 0:00:00

概要

二舅幣來了,二舅他跑了,相信今天你已經被這樣的新聞刷屏了,那他真的跑路了嗎?結論:所謂Twitter上安全專家發推,并引發無數媒體轉發的二舅幣,其實并沒有跑路,并且在31號主動放棄項目管理員特權。既然想辟謠就要有證據,筆者通過二舅幣的智能合約源代碼解讀并結合鏈上交易記錄的回溯,反證項目方的鏈上操作,帶你分析本案原委。先聲明,我不是項目方,也完全不持有任何二舅幣,本文僅從技術研究角度出發解讀。背景

回溯這次新聞傳播,始于Twitter上的某“安全專家”發推,進而被無數媒體轉發,通過前后信息傳播鏈路,最初的原文如下圖:

<來自推特,見附錄link>其實就傳謠角度來說,確實這樣的行文非常仿真,描述專業數值驚人,并且TornadoCash確實也是清洗贓款常見途徑,但真是如此嗎?130W美元的損失是怎么算出來的。項目方自己也有所回應:一開始,項目方還想通過空投,來對其推特粉絲做獎勵來形成增粉的目的。

Nimiq已在Polygon上支持Gas 抽象USDC交易:金色財經報道,自托管錢包 Nimiq 正在為 Polygon 用戶在其原生錢包中集成 Gas 抽象 USDC 交易,用戶可以更輕松地處理穩定幣交易,而無需持有二級代幣來收取費用。Nimiq 錢包用戶現在可以發送和接收 USDC,而無需使用 Polygon 的原生代幣 MATIC 來支付 Gas 費用。用戶只需持有 USDC,錢包的內置智能合約會在后臺自動將 USDC 的 Gas 費用轉換為 MATIC,減少使用 USDC 進行日常支付的摩擦。Gas 抽象 USDC 交易在 Nimiq 錢包的最新版本中可用。[2023/3/22 13:20:12]

<來自推特,見附錄link>這么一看,似乎真像是即將跑路的樣子。分析

此幣部署在BSC幣安智能鏈上并且做了開源驗證,都可以通過下地址翻閱到若干證據。區塊鏈瀏覽器如何使用可見前文:當我們在看Etherscan的時候,到底在看什么?項目方地址:0x469de2c6357666c69156722e83136ad1919a70aa二舅幣合約地址10x6e7ad49f67a9fa80d50f9659c3fc938296d68b58二舅幣合約地址20xe67cff48da0156e7978bc5a9a44d516a48d2a1d6筆者從7.31號下午3點開始撰寫本文,拉取到的二舅幣鏈上交易共計1686條。最初的部署操作的初始化環節,給項目方自己發了1,000,000,000,000,000個二舅幣。

OpenAI CEO:AI技術將重塑社會,監管機構和社會各界應盡可能參與ChatGPT的發布和測試:3月17日消息,OpenAI CEO Sam Altman表示,人工智能(AI)技術將重塑社會。他認為AI會帶來危險,但也是人類迄今為止發展出的最偉大的技術。

他強調,監管機構和社會各界應盡可能地參與ChatGPT的發布和測試,因為外界的反饋有助于減少該技術對人類造成的潛在威脅。他補充說,自己與政府官員保持“定期聯系”。[2023/3/17 13:10:49]

<初始化部署,來自bscscan,見附錄link3>其部署時初始化的函數有較大的改動,多數與構建交易池的交互方法有關,不過核心產生資產并轉移的部分如下部分代碼中的_mint,等于是誰部署,就一次性mint出來給他。說明:constructor是合約的初始化函數,僅在合約部署時會被調用執行一次,后續無法執行。

FTX Japan:日本客戶資產不受美國破產法約束,擬基于此逐步恢復用戶取款:12月2日消息,FTX Japan在其最新的公告中表示,該公司已向代理 FTX集團的律師事務所確認,鑒于日本法律下這些資產的持有方式和財產權益,客戶委托給該公司的法定貨幣和加密資產不受美國破產法第11章的約束,也就是說日本客戶現金和加密貨幣不應成為FTX Japan財產的一部分。FTX Japan計劃在此基礎上恢復正常的取款服務。

此前消息,FTX Japan計劃在今年年底前恢復用戶提款,并制定了返還客戶資金的計劃草案。[2022/12/2 21:16:55]

上來全給自己,越看越像Rug的前兆,也難怪別人要謠言你。。但是發幣是發幣,得有交易所交易池進行不同幣種兌換,才能轉成跑路的其他資金,在區塊鏈上發幣并不難,5行代碼就能發個幣,別說100億個代幣,最高能給自己發10后面跟78個0的代幣呢,因為標準ERC20對余額的存儲類型是uint256,最大值為2**256次方。那這個代幣可以直接進行兌換嗎?源代碼合計有3000行,不僅包含標準ERC20以及多數常見的配套插件等,還內嵌了對接交易池的兌換代碼。要跑路,就得有資金交互吧,要么其他地址對合約進行交易帶入要么項目方自己從交易所池子兌換筆者讀取二舅幣的全部合約交易發現,帶有value中BNB的僅有一筆交易,有且僅有注入0.126個BNB

星輝娛樂:未來公司將密切關注Web 3.0相關技術在游戲領域的發展:金色財經報道,星輝娛樂在互動平臺表示,Web 3.0是互聯網潛在的下一階段,未來公司將密切關注相關技術在游戲領域的發展,探尋相關技術與游戲的有機結合,努力為玩家提供沉浸式的游戲體驗。?(財聯社)[2022/11/11 12:49:58]

<來自bscscan對合約交易記錄的批量下載>雖然二舅幣在交易所中已經有大量的交易轉移記錄了,從而導致了現在二舅幣合計擁有的地址達到1600多個。但是如果要判斷是否跑路,得看項目方發行時給自己持有的代幣,有多少通過池子轉換成其他代幣。追蹤項目方給自己大規模發放的代幣的記錄,除了部署時給自己的1,000,000,000,000,000就僅有上圖中的第二行的轉移操作,項目方將自己的990,000,000,000,000個代幣轉入了0地址。

游戲公司Elyzio完成200萬美元融資,Vgames領投:10月10日消息,游戲公司Elyzio完成200萬美元Pre-Seed輪融資,以色列投資基金Vgames領投,Shima Capital、Solana Ventures、Paribu Ventures、Nebulae創始人Abdelmounaim Derraz等參投。據悉,Elyzio尋求利用區塊鏈技術構建游戲多元宇宙。(VentureBeat)[2022/10/11 10:30:16]

<銷毀99%的token,來自bscscan,見附錄link4>并且計算項目方自己地址的全部交易,可以看到僅有項目方通過pancakeSwapV2,用二舅幣換到的1.3個BNB被轉出。說明:當前BNB對美元價格為271美金一個BNB。好家伙,為幾百刀就跑路??

<來自bscscan對合約交易記錄的批量下載>所以為何會出現130W美金的說法呢?盲猜一波,可能這個安全專家是以為轉出的是1.3B的美金?然后覺得太離譜就以為這個”B”不是billion而是million(百萬)?當然,如今交易池池子總量里的代幣占總量只有0.55%這倒是對的,因為項目方自己銷毀了99%的代幣。而他的銷毀,并沒有修改totalSupply總是目前為止,確實可以說,項目方并沒有從中惡意牟利到多少錢,并且,項目方也對謠言發起方反問,也并沒有得到回復。

<來自推特,見附錄link>放棄管理權

在31號下午,項目方自己面對流言四起,也做了一個決定性的操作,即放棄項目方的管理員權限。

可以上面圖中看到,項目方地址最后的兩筆交易操作,即對二舅幣的兩個合約地址做了所有權轉0的操作。這樣真的可以徹底如猴子NFT一樣放棄新Mint權嗎?確實可以放棄所有權執行的是renounceOwnership方法,會將_owner設置0地址,而這樣一來整個合約中,被用onlyOwner修飾過的方法均將無法調度使用了

而無法使用的函數大概有20個,而清除管理員權限最重要的是清除掉Mint出新的token的方法,整個3000行代碼里,僅有_setBalance是調度Mint權限的,當然雖然他沒有出現onlyOwner符號修飾他,是因為他是個internal的方法,這種外部無法調用,僅能被合約內已經定義好的方法調用

而對應會使用他的兩個函數如下,很明顯被onlyOwner修飾,所以后續都將無法使用了。

我也進一步分析存儲余額的_balances變量是否有偷留后門來用其他的名字來做繞過,確實也沒有發現,至于是否其他的后門,就仰賴高級合約審計大佬們出手了。總結

項目方確實沒跑路,或許是造謠者惡意,或許是他的小編看到下跌以及項目方轉走了1.3BNB以為是1.3Milion。但是鏈上交易記錄不會騙人,合約代碼也不會騙人,代碼里定義是如何,就不會有所變化。引用:安全專家發布:https://twitter.com/WhoCares_News/status/1552659993530609665項目方回復:https://twitter.com/SecondUncle_Dao/status/1553621587697381376二舅幣合約部署交易:https://bscscan.com/tx/0xe51cf68ec605bbbce8f2784109faff98be9272824db8ebf5ad426fcfa1bca395項目方得到1.3BNB:https://bscscan.com/tx/0x5c22ce9f185ad0907c08b60a9d36add51deed9b2b629527c48190bba0b2a5cdb項目方轉走1.3BNB:https://bscscan.com/tx/0xc3adb38d93c4b11b47f70a8af498dc114582392da80be8c6e7ee6783bd69b637

Tags:SCANCANBNBBSChttps://etherscan.ioCANDLEbnb怎么換成人民幣DOGBSC幣

FTT
詳解美國財政部制裁Tornado Cash的真正原因_ADO

背景 2022年8月8日,美國財政部的海外資產控制辦公室簡稱OFAC,的官網顯示,將部分與TornadoCash協議或與之相關的以太坊地址進行交互的地址.

1900/1/1 0:00:00
為什么我認為Move終將超越Solidity_MOVE

作者:3NJOYLab創始人Flex,Odaily星球日報經授權發布 最近Aptos、Sui的新熱潮帶火了Move相關的生態概念.

1900/1/1 0:00:00
Polygon和Optimism的對手——ImmutableX能接管P2E游戲嗎?_IMM

Odaily星球日報譯者|Moni 區塊鏈領域大量令人興奮的項目和生態系統正不斷涌現。在眾多項目中,有些曇花一現,有些則進入了可持續發展軌道,而要想在這些亂花漸欲迷人眼的項目中火眼金睛地識別出潛.

1900/1/1 0:00:00
Harmony驗證者“炮轟”團隊:被盜1億美元背后還有更大的問題_ARM

前情提要:《關于Harmony“增發補漏”的操作,社區群眾怎么看?》。上周,在受到了“千夫所指”之后,Harmony領導者取消了他們的提議——通過“增發”賠償在6月份遭受1億美元黑客攻擊的社區成.

1900/1/1 0:00:00
全方位解讀加密資產管理賽道_加密貨幣

加密貨幣價格的急劇下降摧毀了許多加密貨幣資產管理公司。然而,對資產管理的需求不會消失:隨著加密貨幣市場繼續擴大,它甚至會繼續增長。我們堅信,現有的公司仍擁有巨大的潛力,且將會在未來變得偉大.

1900/1/1 0:00:00
一文看懂新公鏈都在用的Move編程語言,究竟有何優勢?_MOVE

隨著Aptos、Sui這些超新公鏈的關注度提升,這些公鏈使用的Move編程語言也愈發吃香。社交媒體有人透露,現在Move語言的開發者時薪已經高達1200美元.

1900/1/1 0:00:00
ads