introduire

Avec le développement rapide du Web3, de plus en plus d’utilisateurs commencent à se lancer dans cette industrie et à investir. Parmi eux, dans le secteur de l’investissement en chaîne, les pièces meme sont devenues l’objet d’investissement le plus populaire et le plus attrayant parmi les utilisateurs.

Les pièces Meme ont les caractéristiques d’une émission rapide, d’une hausse et d’une baisse élevées et de l’anonymat de l’émetteur. Cependant, un grand nombre de gangs frauduleux ont profité de l'enthousiasme des utilisateurs pour les pièces meme, se sont déguisés en pièces meme et ont lancé un grand nombre d'activités frauduleuses contre les utilisateurs de la chaîne. Ces criminels profitent des caractéristiques des contrats intelligents pour concevoir divers jetons risqués, inciter les utilisateurs à investir, puis réaliser des profits illégaux en déclenchant des portes dérobées de code de programme et d'autres méthodes. Ces jetons de risque présentent généralement les caractéristiques suivantes :

  • Le créateur du contrat a le pouvoir d'émettre des émissions supplémentaires illimitées ;

  • Les utilisateurs peuvent uniquement acheter mais ne peuvent pas vendre ;

  • Paramètres de liste noire et blanche malveillants ;

  • Les taxes sur les transactions peuvent être falsifiées de manière malveillante, etc.

Une fois que les utilisateurs achètent ces jetons, ils risquent de subir des pertes de fonds irréparables. Afin de faire face au risque de fraude de plus en plus grave, il est particulièrement important d’identifier et de prévenir les tokens à risque.

Cet article analysera la situation des jetons à risque sur cinq réseaux Ethereum Layer2 populaires (Base, Arbitrum, Optimism, Blast, Mantle) au cours des trois derniers trimestres sur la base de l'API GoPlus Security et de données réelles en chaîne, en vue de fournir référence et avertissement aux utilisateurs.

Description de la méthode

Les sources de données

  • API de sécurité GoPlus

GoPlus Security API est un service API de données de sécurité Web3 ouvert et sans licence fourni par l'équipe GoPlus pour les développeurs Web3 et les utilisateurs finaux. Ce service offre aux développeurs professionnels du secteur technologique la possibilité de protéger leurs utilisateurs et de répondre aux besoins de sécurité des utilisateurs côté C.

Les données de transaction sur chaque chaîne sont principalement collectées et interrogées via DUNE.

Méthode analytique

Sur la base de l'API GoPlus Security, nous avons analysé un total de 564 180 jetons potentiellement risqués sur 5 chaînes Top Layer2 (utilisateurs appelés via des produits intégrant l'API GoPlus Security).

Nous avons effectué une analyse et une visualisation des données sur les jetons à risque suspectés ci-dessus sur la base de DUNE, et avons formé un tableau de bord open source, qui affiche trois indicateurs de données :

  1. le nombre de traders uniques impliqués dans des jetons suspectés d'être risqués

  2. le montant de la transaction impliquée dans les jetons suspectés à risque

  3. toutes les adresses de contrat de jetons à risque suspectés

La période d'échantillonnage des données présentées dans cet article se situe au cours des trois derniers trimestres. Plus précisément du 1er août 2023 au 24 mai 2024. Depuis le lancement de la chaîne Blast en mars 2024, sa période d'échantillonnage commence en mars 2024, mais certains jetons ERC-20 de sa chaîne ont été émis en février 2024.

Définition du jeton de risque

La définition des jetons de risque dans cet article provient principalement de la classification des risques des jetons (TRC). La définition détaillée de chaque condition ci-dessous peut être trouvée dans TRC. Plus précisément, cet article considère les contrats intelligents qui remplissent l’une des conditions suivantes comme des jetons de risque potentiels.

  • Honeypot (TRC-001) : ce jeton dispose d'un mécanisme de « pot de miel » et les utilisateurs peuvent l'acheter mais ne peuvent pas le vendre.

  • OwnershipRetrieval (TRC-003) : la propriété du jeton peut être récupérée de manière malveillante.

  • AntiWhale (TRC-014) : les contrats de jetons peuvent restreindre les transactions des grands détenteurs, et certains utilisateurs peuvent ne pas être en mesure d'encaisser librement.

  • TransferPausable (TRC-011) : le transfert de jetons peut être suspendu et les fonds des utilisateurs peuvent être gelés de manière malveillante.

  • SlippageModification (TRC-010) : les contrats de jetons peuvent modifier le glissement à volonté et les utilisateurs peuvent subir des pertes imprévisibles.

  • Fonction liste noire (TRC-008) : les contrats de jetons peuvent établir une liste noire, et des utilisateurs spécifiques peuvent ne pas être en mesure de transférer et d'échanger librement.

  • Fonction liste blanche (TRC-013) : les contrats de jetons peuvent établir une liste blanche, et des utilisateurs spécifiques peuvent ne pas être en mesure de transférer et d'échanger librement.

  • TradingCooldown (TRC-016) : les contrats de jetons peuvent définir une période de refroidissement des échanges et les utilisateurs peuvent ne pas être en mesure d'effectuer des transactions à temps.

  • Autodestruction (TRC-006) : le contrat de jetons peut s'autodétruire et les jetons détenus par l'utilisateur peuvent soudainement disparaître.

  • ExternalCall (TRC-007) : les contrats de jetons peuvent appeler des contrats externes et il existe un risque d'exploitation malveillante.

  • PersonalslippageModification (TRC-012) : le slippage peut être modifié pour des utilisateurs spécifiques, et les utilisateurs cibles peuvent subir des pertes ciblées.

  • AntiWhaleModification (TRC-015) : les limites de transactions pour les grands détenteurs peuvent être modifiées, ce qui peut nuire davantage aux intérêts d'utilisateurs spécifiques.

  • BalanceManipulation (TRC-004) : le solde des jetons peut être modifié arbitrairement et le nombre de jetons détenus par l'utilisateur peut changer soudainement.

  • HiddenOwnership (TRC-005) : l'identité du propriétaire du jeton est cachée, ce qui rend difficile le suivi de la partie responsable.

  • FullSaleRestriction (TRC-009) : le contrat de jeton peut restreindre complètement la vente et le détenteur peut ne pas être en mesure d'encaisser à temps.

  • FullBuyRestriction : le contrat de jeton peut restreindre complètement l'achat et le détenteur peut ne pas être en mesure d'encaisser à temps.

  • NotOpenSource : le code du contrat de jeton n'est pas open source.

Base

Le nombre de nouveaux jetons sur la chaîne de base et le nombre de nouveaux jetons suspectés à risque

Source de l'image : BlockBeats

Au cours des trois derniers trimestres, un total de 573 484 jetons ERC-20 ont été ajoutés à la chaîne de base, parmi lesquels 381 790 nouveaux jetons ERC-20 suspectés d'être risqués ont été scannés, soit environ 66,6 % ! Autrement dit, au cours des trois derniers trimestres, plus de la moitié des jetons ERC-20 nouvellement émis sur la chaîne de base sont des jetons à risque présumé.

La tendance du nombre de nouveaux jetons ERC-20 sur la chaîne de base est d'abord de diminuer puis d'augmenter de manière significative. Surtout depuis mars 2024, le nombre de nouveaux jetons ERC-20 sur la chaîne de base a considérablement augmenté. En avril 2024, le plus grand nombre de nouveaux jetons ERC-20 ont été ajoutés à la chaîne de base, atteignant 240 000.

Le nombre de nouveaux jetons ERC-20 suspectés d'être risqués sur la chaîne de base est fortement corrélé positivement au nombre de nouveaux jetons ERC-20, et les tendances des deux sont similaires.

Nombre d'adresses d'utilisateurs impliquées dans des jetons suspectés à risque sur la chaîne de base

Source de l'image : BlockBeats

Avant mars 2024, le nombre d'adresses impliquées dans des jetons suspectés à risque sur la chaîne de base était relativement stable, compris entre 230 000 et 300 000 environ. Mais dans l’ensemble, le nombre d’adresses impliquées dans des jetons suspectés à risque sur la chaîne de base suit généralement une tendance à la hausse, passant lentement de 287 000 en août 2023 à 372 000 en février 2024. Depuis, des pics ont été enregistrés, atteignant respectivement 1,135 million et 1,994 million en mars et avril 2024. Même s'il est tombé à 1,301 million en mai 2024, il reste bien plus élevé que la même période en 2023, et mai 2024 n'est pas encore terminé. On constate qu'au fil du temps, le risque de fraude auquel sont confrontés les utilisateurs de la chaîne de base continue d'augmenter.

Décision

Le nombre de nouveaux jetons sur la chaîne Arbitrum et le nombre de nouveaux jetons suspectés d'être risqués

Source de l'image : BlockBeats

Au cours des trois derniers trimestres, un total de 95 203 jetons ERC-20 ont été ajoutés à la chaîne Arbitrum, parmi lesquels 85 633 nouveaux jetons ERC-20 suspectés d'être risqués ont été scannés, soit environ 89,9 % !

Le nombre de nouveaux jetons ERC-20 sur la chaîne Arbitrum est relativement stable et présente une légère tendance à la hausse. À partir d’août 2023, il y en aura 8 520 nouveaux, et d’ici avril 2024, il y en aura 12 349 nouveaux.

Comme pour la chaîne de base, le nombre de nouveaux jetons suspectés d'être risqués sur la chaîne Arbitrum est fortement corrélé positivement au nombre de nouveaux jetons ERC-20, et la tendance est cohérente.

Nombre d'adresses d'utilisateurs impliquées dans des jetons suspectés à risque sur la chaîne Arbitrum

Source de l'image : BlockBeats

Le nombre d'adresses impliquées dans des jetons suspectés à risque sur la chaîne Arbitrum montre une nette tendance à la hausse, en particulier entre mars 2024 et mai 2024, lorsque ce nombre a considérablement augmenté. Le nombre d'adresses impliquées dans des jetons suspectés à risque sur la chaîne Arbitrum est passé de 36 000 en août 2023 à 3,78 millions en mai 2024, soit une augmentation d'environ 105 fois !

Les jetons suspectés de risque sur la chaîne Arbitrum ont affecté 3,78 millions d'utilisateurs en mai 2024, menaçant sérieusement la sécurité des actifs des utilisateurs.

Optimisme

Le nombre de nouveaux jetons sur la chaîne Optimisme et le nombre de nouveaux jetons suspectés d'être risqués

Source de l'image : BlockBeats

Au cours des trois derniers trimestres, un total de 73 737 jetons ERC-20 ont été ajoutés à la chaîne Optimism, dont 70 089 nouveaux jetons ERC-20 suspectés d'être risqués ont été scannés, soit environ 95 % ! Autrement dit, au cours des trois derniers trimestres, environ 95 % des jetons ERC-20 nouvellement ajoutés à la chaîne Optimism sont des jetons à risque suspectés !

Le nombre de nouveaux jetons ERC-20 sur la chaîne Optimism est également très positivement corrélé au nouveau nombre de jetons ERC-20 suspectés d'être risqués.

La tendance changeante du nombre de jetons ERC-20 nouvellement ajoutés est d’abord d’augmenter puis de diminuer. La chaîne de l'article précédent a connu une augmentation significative du nombre de nouveaux jetons ERC-20 pendant le marché haussier des crypto-monnaies de mars à mai 2024, tandis que le nombre de nouveaux jetons ERC-20 sur la chaîne Optimisme était relativement faible, avec une moyenne croissance mensuelle Environ 4 500 jetons ERC-20.

Nombre d'adresses d'utilisateurs impliquées dans des jetons suspectés à risque sur la chaîne Optimism

Source de l'image : BlockBeats

Le nombre d'adresses impliquées dans des jetons suspectés d'être risqués sur la chaîne Optimism est nettement inférieur à celui des deux chaînes ci-dessus. Jusqu’en mars 2024, ce volume fluctue relativement peu. De mars à mai 2024, le nombre d'adresses impliquées dans des jetons suspectés à risque sur la chaîne Optimism a considérablement augmenté.

Étant donné que le nombre de nouveaux jetons ERC-20 suspectés à risque sur la chaîne Optimism était relativement faible de mars à mai 2024, le nombre d'adresses impliquées dans les jetons suspectés à risque a augmenté de manière significative au cours de cette période. Ce phénomène peut être dû aux anciens jetons suspectés à risque affectant un grand nombre d'utilisateurs pendant le marché haussier des cryptomonnaies, ou au petit nombre de jetons suspectés à risque nouvellement ajoutés au cours de cette période affectant un grand nombre d'utilisateurs.

Explosion

Le nombre de nouveaux jetons sur la chaîne Blast et le nombre de nouveaux jetons suspectés à risque

Source de l'image : BlockBeats

La chaîne Blast sera lancée sur le réseau principal en mars 2024, mais des transactions ont déjà été effectuées sur la chaîne en février 2024, il n'y a donc que des données de février à mai 2024.

Au cours des trois derniers trimestres, un total de 13 859 jetons ERC-20 ont été ajoutés à la chaîne Blast, parmi lesquels 12 608 nouveaux jetons ERC-20 suspectés de risque ont été scannés, soit environ 91 %.

Le nombre de nouveaux jetons ERC-20 sur la chaîne Blast est sur une tendance à la baisse. Après la mise en ligne du réseau principal de la chaîne Blast en mars 2024, un grand nombre de jetons ERC-20 ont été rapidement ajoutés, puis le nombre de nouveaux jetons a progressivement diminué. Environ 91 % des nouveaux jetons ERC-20 sont des jetons à risque présumé.

Nombre d'adresses d'utilisateurs impliquées dans des jetons suspectés à risque sur la chaîne Blast

Source de l'image : BlockBeats

Après le lancement du réseau principal de la chaîne Blast en mars de cette année, les utilisateurs ont connu une croissance rapide et les transactions en chaîne ont été actives. Les données montrent qu'en mars 2024, le nombre d'adresses impliquées dans des contrats présumés frauduleux sur la chaîne Blast atteignait 642 000, ce qui est proche des 663 000 sur la chaîne Optimism, ce qui indique que les transactions sur des jetons suspectés à risque sur la chaîne Blast sont très actif. Avant la fin du mois de mai, le nombre d'adresses impliquées dans des jetons suspectés à risque a atteint 218 000, ce qui pourrait atteindre un niveau record. En tant que chaîne émergente de couche 2, la chaîne Blast a commencé à souffrir de problèmes de fraude, ce qui mérite un haut degré de vigilance.

Manteau

Le nombre de nouveaux jetons sur la chaîne Mantle et le nombre de nouveaux jetons suspectés à risque

Source de l'image : BlockBeats

Au cours des trois derniers trimestres, un total de 5 645 jetons ERC-20 ont été ajoutés à la chaîne Mantle, parmi lesquels 3 801 nouveaux jetons ERC-20 suspectés de risque ont été scannés, soit environ 67,3 %.

La proportion de nouveaux jetons ERC-20 sur la chaîne Mantle et ses nouveaux jetons ERC-20 suspectés de risque sont tous deux sur une tendance à la baisse.

Le nombre de nouveaux jetons suspectés d’être risqués sur la chaîne Mantle est le plus faible parmi les cinq chaînes.

Nombre d'adresses d'utilisateurs impliquées dans des jetons suspectés à risque sur la chaîne Mantle

Source de l'image : BlockBeats

Le nombre d'adresses impliquées dans des jetons suspectés à risque sur la chaîne Mantle est généralement plus petit, voire inférieur à celui de la chaîne Blast récemment lancée. Cependant, les données montrent que cet indicateur est généralement sur une tendance à la hausse, passant progressivement de 1 519 à environ 54 000, soit une multiplication par plus de 35. Par conséquent, le problème de la fraude sur la chaîne Mantle mérite également une grande vigilance.

Résumer

Dans l’ensemble, le nombre d’adresses impliquant des jetons suspectés à risque dans divers réseaux Ethereum de couche 2 a augmenté rapidement et l’environnement d’investissement auquel sont confrontés les utilisateurs est devenu de plus en plus difficile. Les données montrent clairement qu’à mesure que la popularité de ces réseaux augmente, le risque d’être confronté à des escroqueries, notamment celles liées aux jetons meme, augmente également. Cette tendance est évidente dans tous les réseaux analysés. Alors que l’ensemble du secteur continue d’évoluer, nous devons tous rester vigilants et nous prémunir de manière proactive contre ces menaces. En tant que couche de sécurité utilisateur modulaire Web3 ouverte, sans autorisation et pilotée par l'utilisateur, GoPlus Network offre aux utilisateurs une protection du cycle de vie complet des transactions, en tirant parti des réseaux de sécurité utilisateur décentralisés et d'une sécurité avancée basée sur l'IA. utilisateurs avec des services de sécurité intelligents et efficaces. Si les utilisateurs rencontrent des problèmes de sécurité, nous ferons de notre mieux pour les résoudre.

[Avertissement] Il existe des risques sur le marché, les investissements doivent donc être prudents. Cet article ne constitue pas un conseil en investissement et les utilisateurs doivent se demander si les opinions, points de vue ou conclusions contenus dans cet article sont appropriés à leur situation particulière. Investissez en conséquence et faites-le à vos propres risques.

  • Cet article est reproduit avec la permission de : "Rhythm Blockbeats"

  • Auteur original : GoPlus