DeFi丛林中的Rugpull骗局报告:加密货币安全威胁深度解析

本文分析了DeFi生态中日益猖獗的rugpull骗局,基于101个真实案例揭示其运作模式,探讨ICO、NFT等服务的风险特征,并评估欧盟MiCA监管框架的潜在影响。研究采用数据挖掘技术识别诈骗模式,为加密货币安全防护提供重要参考。

DeFi丛林中的Rugpull报告

2021年,“rugpull”(拉地毯)类加密货币骗局占据了所有加密货币诈骗收入的37%。Rugpull是DeFi(去中心化金融)生态中的一种退出骗局,开发者放弃项目并携投资者资金跑路。土耳其中心化交易所Thodex卷走受害者20亿美元;2022年3月,美国司法部起诉了两名涉嫌110万美元NFT rugpull骗局(Frosties)的被告。

在我们即将于2023年金融密码学与数据安全会议上发表的论文中,我们分析了来自在线论坛bitcointalk.org的最新rugpull列表。该论坛为所有人提供了讨论加密货币话题的平台,同时也吸引了诈骗者宣传其项目。我们观察到,自2020年以来,rugpull主题帖数量增加,而包含退出骗局的帖子减少;这两个术语的总提及量随时间保持相对稳定。这意味着自DeFi领域兴起以来,用户开始使用"rugpull"而非"exit scam"一词。

通过关键词搜索讨论rugpull的帖子,我们从六类服务中发现了101个rugpull案例,总结如表1。我们的数据集可通过哈佛Dataverse获取(doi:10.7910/DVN/SMGMW8)。

服务类型 定义 观察数量
初始代币发行(ICO) 筹集资金创建新ERC20代币 73
收益农场 借出加密资产以赚取贷款利息 16
交易所 用户买卖加密货币的平台 5
非同质化代币(NFT) 可买卖的独特、不可互换数字资产 5
去中心化交易所发行(IDO) 类似ICO,但在去中心化交易所进行 1
云挖矿 挖矿操作的分拆份额 1

表1:按观察到的rugpull数量划分的DeFi服务类型(N=101)

我们发现初始代币发行(ICO)构成了rugpull的主体,其中大多数在不到六个月内就跑路。例如,以热门电视剧命名的SquidGame Token在2021年内几天内就完成了rugpull。

2021年9月之前rugpull的项目存活时间比之后的项目长得多。这可能表明诈骗者在看到早期成功案例后参与了骗局。这是唯一原因吗?我们假设运行时间较长的项目会等待合理的ETH汇率后再跑路以获得最大利润。更多rugpull案例的统计记录将有助于从统计学上回答这个假设。

此外,我们发现自2022年下半年以来,rugpull的ICO数量有所减少,这可能表明诈骗者和合法项目所有者转向了IDO和NFT等新的DeFi热点。这也可能是由于加密货币汇率较低所致。

分析显示,rugpull骗局正在DeFi领域针对新服务不断发展。但我们希望通过找到系统性修复方案来减少其发生。

平台版主能否识别rugpull诈骗广告并删除它们?我们应用了Stajano和Wilson的七个诱饵原则来分析已识别rugpull项目公告帖的内容。我们发现这些骗局主要在项目公告阶段使用权威和财务诱饵来模仿合法项目。这表明审核项目广告是一项艰巨的任务!

欧盟是否有处理此类骗局的法规?即将出台的MiCA(加密资产市场)法规可能会统一欧盟的加密货币规则。该框架将要求发行人是法律实体,需起草、通知并发布详细的白皮书。这应包括关于项目的清晰透明信息,以及在适用情况下遵循通知和发布过程的营销传播。还应包括发行方/提供方本身的明确详细信息(第4、5、6、7、8条)。MiCA还将授予零售持有者(非合格投资者)撤回资金甚至在可能情况下获得退款的权利(第12条)。但由于延迟和现有法规普遍缺乏执行,尚不清楚这是否会对这类骗局产生有益影响。

更多细节,包括我们收集和识别rugpull的数据收集方法,请参见我们与剑桥网络犯罪小组和UCL犯罪科学学院合作者合著的论文:《DeFi欺骗——揭示加密货币项目中rugpull的普遍性》。

致谢

非常感谢Marie Vasek博士的编辑,以及Marilyne Ordekian和Gilberto Atondo-Siu对本文草稿的审阅。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计