introducir

Con el rápido desarrollo de Web3, cada vez más usuarios están comenzando a ingresar a esta industria e invertir. Entre ellos, en la industria de inversión en cadena, las monedas meme se han convertido en el objeto de inversión más popular y atractivo entre los usuarios.

Las monedas Meme tienen las características de emisión rápida, gran subida y bajada y anonimato del emisor. Sin embargo, una gran cantidad de bandas de fraude se aprovecharon del entusiasmo de los usuarios por las monedas meme, se disfrazaron de monedas meme y lanzaron una gran cantidad de actividades fraudulentas contra los usuarios de la cadena. Estos delincuentes aprovechan las características de los contratos inteligentes para diseñar varios tokens riesgosos, engañar a los usuarios para que inviertan y luego obtener ganancias ilegales activando puertas traseras de código de programa y otros métodos. Estos tokens de riesgo suelen tener las siguientes características:

  • El creador del contrato tiene la autoridad para emitir emisiones adicionales ilimitadas;

  • Los usuarios sólo pueden comprar pero no vender;

  • Configuraciones de listas blancas y negras maliciosas;

  • Los impuestos sobre las transacciones pueden ser manipulados maliciosamente, etc.

Una vez que los usuarios compran estos tokens, es probable que sufran pérdidas de fondos irreparables. Para hacer frente al riesgo cada vez más grave de fraude, es especialmente importante identificar y advertir sobre los tokens riesgosos.

Este artículo analizará la situación de los tokens de riesgo en cinco redes populares de Ethereum Layer2 (Base, Arbitrum, Optimism, Blast, Mantle) en los últimos tres trimestres basándose en la API de seguridad GoPlus y datos reales en cadena, con miras a proporcionar Referencia y advertencia a los usuarios.

Descripción del método

Fuentes de datos

  • API de seguridad de GoPlus

GoPlus Security API es un servicio API de datos de seguridad Web3 abierto y sin licencia proporcionado por el equipo de GoPlus para desarrolladores y usuarios finales de Web3. Este servicio brinda a los desarrolladores profesionales de la industria tecnológica la capacidad de proteger a sus usuarios y satisfacer las necesidades de seguridad de los usuarios del lado C.

Los datos de transacciones en cada cadena se recopilan y consultan principalmente a través de DUNE.

Método analítico

Con base en la API de seguridad de GoPlus, analizamos un total de 564,180 tokens potencialmente riesgosos en 5 cadenas superiores de capa 2 (los usuarios llamaron a través de productos que integran la API de seguridad de GoPlus).

Realizamos análisis y visualización de datos sobre los tokens sospechosos de riesgo anteriores basados ​​en DUNE y formamos un Panel de control de código abierto, que muestra tres indicadores de datos:

  1. la cantidad de comerciantes únicos involucrados en tokens sospechosos de riesgo

  2. el monto de la transacción involucrada en tokens sospechosos de riesgo

  3. todas las direcciones de contratos de tokens sospechosos de riesgo

El período de muestra de los datos de este artículo se encuentra dentro de los últimos tres trimestres. Concretamente del 1 de agosto de 2023 al 24 de mayo de 2024. Dado que la cadena Blast se lanzó en marzo de 2024, su período de muestra comienza en marzo de 2024, pero algunos tokens ERC-20 de su cadena se emitieron en febrero de 2024.

Definición de token de riesgo

La definición de tokens de riesgo en este artículo proviene principalmente de la Clasificación de riesgo de tokens (TRC). La definición detallada de cada condición a continuación se puede encontrar en TRC. Específicamente, este artículo considera los contratos inteligentes que cumplen cualquiera de las siguientes condiciones como tokens de riesgo potencial.

  • Honeypot (TRC-001): Este token tiene un mecanismo de "honeypot" y los usuarios pueden comprarlo pero no venderlo.

  • OwnershipRetrieval (TRC-003): la propiedad del token se puede recuperar de forma maliciosa.

  • AntiWhale (TRC-014): Los contratos de tokens pueden restringir las transacciones de los grandes titulares y es posible que usuarios específicos no puedan retirar dinero libremente.

  • TransferPausable (TRC-011): la transferencia de tokens se puede pausar y los fondos de los usuarios pueden congelarse maliciosamente.

  • SlippageModification (TRC-010): los contratos de tokens pueden modificar el deslizamiento a voluntad y los usuarios pueden sufrir pérdidas impredecibles.

  • Función de lista negra (TRC-008): los contratos de tokens pueden configurar una lista negra y es posible que usuarios específicos no puedan realizar transferencias ni comerciar libremente.

  • Función de lista blanca (TRC-013): los contratos de tokens pueden configurar una lista blanca y es posible que usuarios específicos no puedan realizar transferencias ni comerciar libremente.

  • TradingCooldown (TRC-016): los contratos de tokens pueden establecer un período de enfriamiento de las operaciones y es posible que los usuarios no puedan realizar transacciones a tiempo.

  • Autodestrucción (TRC-006): el contrato de token puede autodestruirse y los tokens en poder del usuario pueden desaparecer repentinamente.

  • ExternalCall (TRC-007): los contratos de tokens pueden llamar a contratos externos y existe el riesgo de ser explotados maliciosamente.

  • Personal SlippageModification (TRC-012): El deslizamiento se puede modificar para usuarios específicos y los usuarios objetivo pueden sufrir pérdidas específicas.

  • AntiWhaleModification (TRC-015): Los límites de transacciones para grandes tenedores pueden modificarse, lo que puede perjudicar aún más los intereses de usuarios específicos.

  • Manipulación de saldo (TRC-004): el saldo de tokens se puede modificar arbitrariamente y la cantidad de tokens que posee el usuario puede cambiar repentinamente.

  • HiddenOwnership (TRC-005): la identidad del propietario del token está oculta, lo que dificulta el seguimiento de la parte responsable.

  • FullSaleRestriction (TRC-009): el contrato de token puede restringir completamente la venta y es posible que el titular no pueda retirar el dinero a tiempo.

  • FullBuyRestriction: el contrato del token puede restringir completamente la compra y es posible que el titular no pueda retirar el dinero a tiempo.

  • NotOpenSource: el código del contrato del token no es de código abierto.

Base

La cantidad de tokens nuevos en la cadena Base y la cantidad de tokens nuevos sospechosos de riesgo

Fuente de la imagen: BlockBeats

En los últimos tres trimestres, se agregaron un total de 573,484 tokens ERC-20 a la cadena Base, de los cuales se escanearon 381,790 nuevos tokens ERC-20 sospechosos de riesgo, ¡lo que representa aproximadamente el 66,6%! Es decir, en los últimos tres trimestres, más de la mitad de los tokens ERC-20 recién emitidos en la cadena Base son tokens sospechosos de riesgo.

La tendencia de la cantidad de nuevos tokens ERC-20 en la cadena Base es primero disminuir y luego aumentar significativamente. Especialmente desde marzo de 2024, la cantidad de nuevos tokens ERC-20 en la cadena Base ha aumentado significativamente. En abril de 2024, se agregó la mayor cantidad de nuevos tokens ERC-20 a la cadena Base, alcanzando 240.000.

La cantidad de nuevos tokens ERC-20 sospechosos de riesgo en la cadena Base tiene una correlación muy positiva con la cantidad de nuevos tokens ERC-20, y las tendencias de los dos son similares.

Número de direcciones de usuarios involucradas en tokens sospechosos de riesgo en la cadena base

Fuente de la imagen: BlockBeats

Antes de marzo de 2024, la cantidad de direcciones involucradas en tokens sospechosos de riesgo en la cadena Base era relativamente estable, aproximadamente en el rango de 230 000 a 300 000. Pero en general, la cantidad de direcciones involucradas en tokens sospechosos de riesgo en la cadena Base generalmente tiene una tendencia ascendente, creciendo lentamente de 287.000 en agosto de 2023 a 372.000 en febrero de 2024. Desde entonces, ha habido picos pronunciados, alcanzando 1,135 millones y 1,994 millones en marzo y abril de 2024, respectivamente. Aunque cayó a 1,301 millones en mayo de 2024, sigue siendo mucho más alto que en el mismo período de 2023, y mayo de 2024 aún no ha terminado. Se puede observar que a medida que pasa el tiempo, el riesgo de fraude que enfrentan los usuarios en la cadena Base continúa aumentando.

Decisión

La cantidad de tokens nuevos en la cadena Arbitrum y la cantidad de tokens nuevos sospechosos de riesgo

Fuente: BlockBeats

En los últimos tres trimestres, se agregaron un total de 95,203 tokens ERC-20 a la cadena Arbitrum, de los cuales se escanearon 85,633 nuevos tokens ERC-20 sospechosos de riesgo, ¡lo que representa aproximadamente el 89,9%!

La cantidad de nuevos tokens ERC-20 en la cadena Arbitrum es relativamente estable y tiene una ligera tendencia ascendente. A partir de agosto de 2023 habrá 8.520 nuevos y para abril de 2024 habrá 12.349 nuevos.

Al igual que la cadena Base, la cantidad de nuevos tokens sospechosos de riesgo en la cadena Arbitrum tiene una correlación muy positiva con la cantidad de nuevos tokens ERC-20, y la tendencia es consistente.

Número de direcciones de usuarios involucradas en tokens sospechosos de riesgo en la cadena Arbitrum

Fuente de la imagen: BlockBeats

El número de direcciones involucradas en tokens sospechosos de riesgo en la cadena Arbitrum muestra una clara tendencia al alza, especialmente entre marzo de 2024 y mayo de 2024, cuando el número creció significativamente. El número de direcciones involucradas en tokens sospechosos de riesgo en la cadena Arbitrum aumentó de 36.000 en agosto de 2023 a 3,78 millones en mayo de 2024, ¡un aumento de aproximadamente 105 veces!

Los tokens sospechosos de riesgo en la cadena Arbitrum afectaron a 3,78 millones de usuarios en mayo de 2024, amenazando gravemente la seguridad de los activos de los usuarios.

Optimismo

La cantidad de tokens nuevos en la cadena Optimismo y la cantidad de nuevos tokens sospechosos de riesgo

Fuente de la imagen: BlockBeats

En los últimos tres trimestres, se agregaron un total de 73,737 tokens ERC-20 a la cadena Optimism, de los cuales se escanearon 70,089 nuevos tokens ERC-20 sospechosos de riesgo, ¡lo que representa alrededor del 95%! Es decir, en los últimos tres trimestres, alrededor del 95% de los tokens ERC-20 recién agregados en la cadena Optimism son tokens sospechosos de riesgo.

La cantidad de nuevos tokens ERC-20 en la cadena Optimism también tiene una correlación muy positiva con la nueva cantidad de tokens ERC-20 sospechosos de ser riesgosos.

La tendencia cambiante de la cantidad de tokens ERC-20 recién agregados es aumentar primero y luego disminuir. La cadena del artículo anterior experimentó un aumento significativo en la cantidad de nuevos tokens ERC-20 durante el mercado alcista de criptomonedas de marzo a mayo de 2024, mientras que la cantidad de nuevos tokens ERC-20 en la cadena Optimism fue relativamente pequeña, con un promedio crecimiento mensual Aproximadamente 4.500 tokens ERC-20.

Número de direcciones de usuarios involucradas en tokens sospechosos de riesgo en la cadena Optimism

Fuente de la imagen: BlockBeats

La cantidad de direcciones involucradas en tokens sospechosos de riesgo en la cadena Optimism es significativamente menor que la de las dos cadenas anteriores. Hasta marzo de 2024, este volumen fluctúa relativamente poco. De marzo a mayo de 2024, la cantidad de direcciones involucradas en tokens sospechosos de riesgo en la cadena Optimism aumentó significativamente.

Dado que la cantidad de nuevos tokens ERC-20 sospechosos de riesgo en la cadena Optimism fue relativamente pequeña de marzo a mayo de 2024, la cantidad de direcciones involucradas en tokens sospechosos de riesgo aumentó significativamente durante este período. Este fenómeno puede deberse a que los antiguos tokens sospechosos de riesgo afectaron a una gran cantidad de usuarios durante el mercado alcista de las criptomonedas, o puede deberse a la pequeña cantidad de tokens sospechosos de riesgo recientemente agregados durante este período que afectan a una gran cantidad de usuarios.

Explosión

La cantidad de tokens nuevos en la cadena Blast y la cantidad de tokens nuevos sospechosos de riesgo

Fuente de la imagen: BlockBeats

La cadena Blast se lanzará en la red principal en marzo de 2024, pero ya se realizaron transacciones en la cadena en febrero de 2024, por lo que solo hay datos de febrero a mayo de 2024.

En los últimos tres trimestres, se agregaron un total de 13,859 tokens ERC-20 a la cadena Blast, de los cuales se escanearon 12,608 nuevos tokens ERC-20 sospechosos de riesgo, lo que representa aproximadamente el 91%.

La cantidad de nuevos tokens ERC-20 en la cadena Blast tiene una tendencia a la baja. Después de que la red principal de la cadena Blast se puso en línea en marzo de 2024, se agregó rápidamente una gran cantidad de tokens ERC-20 y luego la cantidad de tokens nuevos disminuyó gradualmente. Alrededor del 91% de los nuevos tokens ERC-20 son tokens sospechosos de riesgo.

Número de direcciones de usuarios involucradas en tokens sospechosos de riesgo en la cadena Blast

Fuente: BlockBeats

Después del lanzamiento de la red principal de la cadena Blast en marzo de este año, los usuarios crecieron rápidamente y las transacciones en la cadena estuvieron activas. Los datos muestran que en marzo de 2024, el número de direcciones involucradas en contratos sospechosos de fraude en la cadena Blast llegó a 642.000, lo que se acerca a las 663.000 en la cadena Optimism, lo que indica que las transacciones de tokens sospechosos de riesgo en la cadena Blast son muy activo. Antes de que termine mayo, el número de direcciones involucradas en tokens sospechosos de riesgo alcanzó las 218.000, lo que puede alcanzar un récord. Como cadena emergente de Capa 2, la cadena Blast ha comenzado a sufrir problemas de fraude, lo que merece un alto grado de vigilancia.

Manto

La cantidad de tokens nuevos en la cadena Mantle y la cantidad de tokens nuevos sospechosos de riesgo

Fuente: BlockBeats

En los últimos tres trimestres, se agregaron un total de 5.645 tokens ERC-20 a la cadena Mantle, de los cuales se escanearon 3.801 nuevos tokens ERC-20 sospechosos de riesgo, lo que representa aproximadamente el 67,3%.

La proporción de nuevos tokens ERC-20 en la cadena Mantle y sus nuevos tokens ERC-20 sospechosos de ser riesgosos están en una tendencia a la baja.

La cantidad de nuevos tokens sospechosos de riesgo en la cadena Mantle es la menor entre las cinco cadenas.

Número de direcciones de usuarios involucradas en tokens sospechosos de riesgo en la cadena Mantle

Fuente de la imagen: BlockBeats

La cantidad de direcciones involucradas en tokens sospechosos de riesgo en la cadena Mantle es generalmente menor, incluso menor que la de la cadena Blast recientemente lanzada. Sin embargo, los datos muestran que este indicador está en general en una tendencia ascendente, aumentando gradualmente de 1.519 a aproximadamente 54.000, un aumento de más de 35 veces. Por lo tanto, el problema del fraude en la cadena Mantle también merece una alta vigilancia.

Resumir

En general, la cantidad de direcciones que involucran tokens sospechosos de riesgo en varias redes Ethereum de capa 2 ha crecido rápidamente y el entorno de inversión que enfrentan los usuarios se ha vuelto cada vez más severo. Los datos muestran claramente que a medida que aumenta la popularidad de estas redes, también aumenta el riesgo de sufrir estafas, especialmente aquellas relacionadas con tokens de memes. Esta tendencia es evidente en todas las redes analizadas. A medida que toda la industria continúa evolucionando, todos debemos permanecer alerta y protegernos de manera proactiva contra estas amenazas. Como capa de seguridad de usuario modular Web3 abierta, sin permisos e impulsada por el usuario, GoPlus Network brinda a los usuarios protección del ciclo de vida completo de las transacciones, aprovechando las redes de seguridad de usuarios descentralizadas y la seguridad avanzada impulsada por IA. a los usuarios servicios de seguridad inteligentes y eficientes. Si los usuarios encuentran algún problema de seguridad, haremos todo lo posible para ayudar a resolverlo.

[Descargo de responsabilidad] Existen riesgos en el mercado, por lo que la inversión debe ser cautelosa. Este artículo no constituye un consejo de inversión y los usuarios deben considerar si las opiniones, puntos de vista o conclusiones contenidas en este artículo son apropiadas para sus circunstancias particulares. Invierta en consecuencia y hágalo bajo su propio riesgo.

  • Este artículo se reimprime con permiso de: "Rhythm Blockbeats"

  • Autor original: GoPlus