我買到了百倍幣,但卻賣不出去

買賣虛擬貨幣

作者 | 深鏈六六

編輯| 門人 運營 | 小石頭 風清揚

經歷了暴跌後,DeFi板塊出現回暖,包括AAVE、YFI在內的諸多DeFi幣種都呈現出上漲態勢。拿AAVE來說,7天上漲超過120%。

“配置DeFi幣種”成為了投資者踏空後的心聲。

然而,就在此時,有使用者王平(化名)向深鏈財經反映:自己想要投資DeFi幣,卻買了“只能買不能賣的假幣”。

順著王平的故事,我們發現,DeFi領域的假幣氾濫成災。

拿BitKeep來說,其漲幅榜前10的幣種,近40%都是假幣。假幣的欺詐手法也花樣百出,既有簡單粗暴的冒名頂替,也有“只能買不能賣”的流氓機制,更有能夠靈活控制“賣出許可權”的程式碼設計。

可以說,這些假幣如同寄生在DeFi領域的吸血蟲……

「 程式設計師被假幣坑騙」

王平,程式設計師,被假幣騙了。

事情發生在一週前,王平在朋友的推薦下買了YFI創始人Andre Cronje的新專案KP3R。170美元買入,300美元賣出,前前後後賺了10個以太坊。

嚐到甜頭的王平打算再試一試。

11月3日,在瀏覽BitKeep上的DeFi漲幅榜的時候,王平發現了幾個表現不錯的DeFi幣種,抱著試一試的心態,選擇了TRTC等幾個幣種投資。

“我買了以後,就發現,大家都沒賣,市場上只有TRTC的買盤,而沒有賣盤。”

當時王平天真地以為沒有賣盤的原因是幣價不斷往上漲,大家都捨不得出貨。因為從資料上來看確實是這樣的——TRTC翻倍上漲的速度肉眼可見。

自以為又壓中寶的王平便和女朋友誇下海口,等到雙十一當天出貨,用賺來的錢買兩部iPhone 12。

不過,事情並沒有王平想象的那麼美好,“當我要賣幣的時候發現根本賣不掉,一直報錯。”

一開始,王平以為是Gas不夠,於是不斷的增加Gas費,但依然賣不出去,王平感覺有點不對了。

一時沒有頭緒的王平向自己的合約工程師朋友李剛求助。

在開啟了TRTC的合約地址後,李剛和王平發現,TRTC的開原始碼中有這麼一行程式碼:require(_from == owner || _to == owner || _from == UNI);

這段程式碼規定了,TRTC的賣單發起人只能來自於Owner,而這個Owner,自然也是TRTC專案的開發者。

透過在以太坊瀏覽器上調取有關TRTC的資料,王平發現所有的賣單都由一個合約地址為0xac10Af40abc7C67129b8C256A8C71B896a37d799的玩家發出的。

TRTC騙局的真正始作俑者,正是地址尾號為799的玩家。

“李哥,這件事情還有轉機嗎?”

李剛笑了笑,沒再說話。

感覺自己被耍了的王平,咽不下這口氣,11月4日,轉手把買來的,無法賣出的136枚TRTC打給了尾號799。

“自己就是寫程式碼的,反而被另一個寫程式碼的給騙了,錢是小事,但那種技不如人的感覺真的很不爽。”

為了一探究竟,王平順藤摸瓜,發現這個合約地址尾號為799的玩家,堪稱DeFi領域裡的大盜。

據不完全統計,過去一個月,尾號799的玩家一共發行了48個假幣,平均每天1.6個,堪稱“假幣勞模”。

「 BitKeep漲幅榜前十,40%是假幣」

由於當初受騙是因為信了BitKeep上的漲幅榜,所以在此之後,王平每天上班的第一件事情就是觀察BitKeep漲幅榜。

“觀察了好幾天,越觀察,越嚇人。”

據王平描述,現如今,BitKeep漲幅榜上,排名前10的DeFi幣種裡,40%以上都是假幣。

以今天(11月11日)15點的榜單為例,深鏈財經發現,排名第二的WELL,排名第三的KKS,以及排名第四的KPR4均是假幣。

BitWell官方因此釋出宣告表示目前WELL尚未進入鏈上流通,Uniswap上出現的WELL合約地址、價格、發行總量、上線時間等等均為虛假資訊。

儘管在WELL的合約程式碼中,並無鎖死使用者賣出通道的程式碼,但依然有開發者突然抽出流動性的風險。

更巧的是,KPR4(這名字一看就是蹭KP3R的熱度)還是出自上文所說的尾號799之手。

在其合約程式碼中,我們同樣發現了相似的程式碼。

排名第三的KKS,雖然不是出自尾號799之手,但在其合約程式碼中,我們同樣發現了一模一樣的程式碼。

“別看這段程式碼加了很多東西,但其實還是換湯不換藥。”李剛表示。

這個作者在程式碼中設立了一個確認轉賬的條件,也就是文中第二個紅框裡的require(ensure(_from, _to, _value));

這段程式碼中的,from和to都直接關聯到了第一個紅框中的條件,即只能開發者自己或者Uniswap進行買賣。

而後面的from==tradeAddressIIcanSale[_from]則表示,開發者能夠給一些特定的地址開放買賣許可權。

“但沒有那麼簡單。”

因為所有的tradeAddress最終都是指向了Owner。

此外,程式碼中的function condition(address _from, uint _value)規定了,使用者要想賣出代幣,一次所出售的數量必須處於開發者設立的賣出最小值和最大值之間。

可以說相比那些直接將賣出許可權封死的假幣專案,KKS是升級換代後的全新版本,能夠靈活地把握“賣出許可權”。

據李剛分析,一來是因為市面上“只能買不能賣”的假幣變多,BitKeep對專案會進行賣出測試,KKS的設計則剛好能夠逃過BitKeep的審查。二來,使用者被坑騙得多了,對於專案也會警惕,最開始開放賣出許可權能夠讓一些使用者放下戒備,等到幣價拉昇時,透過調整閾值,能夠起到變相封死賣出通道的作用。

“這些幣甚至不能被稱之為假幣,應該被稱之為詐騙幣。”李剛表示。

確實,透過程式碼裡將投資者玩弄於鼓掌之間,連有技術基礎的程式設計師都能被騙,更遑論那些不懂程式碼的普通投資者了。

以TRTC為例,就在王平賭氣將136枚代幣送給開發者之前,竟然還有人花了22000美元買入了33555枚TRTC。

「 一本萬利的假幣生意」

從DeFi因為流動性挖礦火爆後,假幣,或者說詐騙幣就如影隨形,如同寄生在DeFi領域的吸血蟲。

譬如緊跟著YFI和YFII出現的YFIII。

當時,專案方稱,使用者只需要填寫以太坊地址或者邀請新使用者就可以獲取YFIII,或者還可以1ETH=90YFII的比例眾籌YFIII。

其實空投只是騙局的一個障眼法,借使用者之手來擴大宣傳,騙子最主要的目的還是想吸引使用者用以太坊去參與眾籌。因為這種騙局第一次出現,很多使用者又想拿到早期的籌碼並獲取高收益,自然而然就落入圈套。

因此,在YFIII剛上線的短短一天內,騙子就將價值27萬的ETH收入囊中。

無獨有偶,今年7月7日,去中心化的衍生品專案Opium在推特上警告使用者,Uniswap上有一個名為Opium的欺詐性代幣,以OPM的名義進行交易,但其實真正的Opium專案本身並沒有原生代幣。

也就是在同一天,還有冒充DeFi協議dYdX的假幣出現。

目前,只要隨手在BitKeep上查一個DeFi幣種,很大概率能看到一個幣種有好幾個相同或相近的名字,這其中就有很多假幣。

之所以,DeFi領域假幣盛行,是因為與以往ICO募資發幣不同,在Uniswap發幣不需要上幣費,甚至沒有認證和稽覈,只需要建立兩個資金池,“人人皆可發幣”。

再加上,Uniswap上大多數專案的程式碼都是開源的,發假幣變得極其簡單。

只要準備好一個谷歌瀏覽器,安裝一個小狐狸Metamask錢包,準備好一點點以太坊,然後再抄一段已經開源的程式碼。整個準備工作就完成了。

接下來只需要在線上合約釋出網站http://remix.ethereum.org/上面將合約Folk上去,設定好代幣名稱、以太坊小數點精確度、新增代幣,連線錢包、選擇資金池、新增流動性。發幣就完成了。

整個發幣過程前後也就幾分鐘的時間。

發幣之後,有組織的假幣團隊會一邊做市拉昇幣價,一邊進行社羣喊單,吸引投機的散戶進場。

更佛系一些的假幣方,甚至都不進行對外喊單宣傳,僅僅透過拉昇假幣的價格,獲得BitKeep等平臺的收錄,再利用BitKeep這一流量入口,完成不花費任何人力財力的宣傳。

幾乎為零的成本,沒有風險的高額的回報,一本萬利的“商業模式”使得發假幣的行為愈發猖獗。

關於發假幣還有一件更有趣的事情:9月份Uniswap給使用者空投平臺幣,但諷刺的是,在這場史詩級空投中,獲取最大收益的不是忠實的使用者和流動性提供者,而是假幣開發者們。

因為有個別假幣專業戶透過發假幣積累了很多與Uniswap產生過互動的以太坊地址,靠UNI空投賺得盆滿缽滿。

以至於有玩家感慨,這個世界在默默獎勵那些發假幣的人。

近段時間,隨著DeFi回暖,DeFi幣又成為投資者關注的焦點。未來,隨著DeFi的進一步發展,使用者量和資金量會越來越多。當然,更為隱秘高明的假幣也會隨之出現。不管對平臺方來說,還是對使用者來說都是一個挑戰。

目前,對於像BitKeep這樣的平臺方、流量入口而言,應該進一步強化對新專案的審查力度,力求盡最大可能將假幣、詐騙幣拒之門外。

對於廣大使用者來說,在波瀾起伏,騙局橫生的加密貨幣領域,我們能做的,或許就是抑制貪慾,提高警惕了。

畢竟,持有的假幣賣不出去,即使有幾十上百倍的漲幅,也終歸是“鏡花水月”。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;