giới thiệu

Với sự phát triển nhanh chóng của Web3, ngày càng có nhiều người dùng bắt đầu tham gia vào ngành này và đầu tư. Trong số đó, trong ngành đầu tư on-chain, meme coin đã trở thành đối tượng đầu tư phổ biến và hấp dẫn nhất đối với người dùng.

Meme coin có đặc điểm là phát hành nhanh, tăng giảm cao và ẩn danh người phát hành. Tuy nhiên, một số lượng lớn các nhóm lừa đảo đã lợi dụng sự nhiệt tình của người dùng đối với đồng meme, cải trang thành đồng meme và thực hiện một số lượng lớn các hoạt động lừa đảo chống lại người dùng trên chuỗi. Những tên tội phạm này lợi dụng các đặc điểm của hợp đồng thông minh để thiết kế nhiều loại token rủi ro khác nhau, lừa người dùng đầu tư và sau đó kiếm lợi nhuận bất hợp pháp bằng cách kích hoạt các cửa hậu mã chương trình và các phương thức khác. Các mã thông báo rủi ro này thường có các đặc điểm sau:

  • Người lập hợp đồng có quyền phát hành bổ sung không giới hạn;

  • Người dùng chỉ có thể mua nhưng không thể bán;

  • Cài đặt danh sách đen trắng độc hại;

  • Thuế giao dịch có thể bị giả mạo một cách ác ý, v.v.

Khi người dùng mua các mã thông báo này, họ có thể bị tổn thất tiền không thể khắc phục được. Để đối phó với nguy cơ gian lận ngày càng nghiêm trọng, việc xác định và cảnh báo các token rủi ro là đặc biệt quan trọng.

Bài viết này sẽ phân tích tình hình các token rủi ro trên năm mạng Ethereum Layer2 phổ biến (Base, Arbitrum, Optimism, Blast, Mantle) trong ba quý vừa qua dựa trên API bảo mật GoPlus và dữ liệu thực trên chuỗi, nhằm cung cấp Cung cấp tham khảo và cảnh báo cho người dùng.

Mô tả phương pháp

Nguồn dữ liệu

  • API bảo mật GoPlus

API bảo mật GoPlus là dịch vụ API dữ liệu bảo mật Web3 mở, không có giấy phép do nhóm GoPlus cung cấp cho các nhà phát triển và người dùng cuối Web3. Dịch vụ này cung cấp cho các nhà phát triển chuyên nghiệp trong ngành công nghệ khả năng bảo vệ người dùng của họ và đáp ứng nhu cầu bảo mật của người dùng C-side.

Dữ liệu giao dịch trên mỗi chuỗi chủ yếu được thu thập và truy vấn thông qua DUNE.

Phương pháp phân tích

Dựa trên API bảo mật GoPlus, chúng tôi đã quét tổng cộng 564.180 mã thông báo tiềm ẩn rủi ro trên 5 Chuỗi lớp 2 hàng đầu (người dùng được gọi thông qua các sản phẩm tích hợp API bảo mật GoPlus).

Chúng tôi đã tiến hành phân tích và trực quan hóa dữ liệu về các mã thông báo rủi ro bị nghi ngờ ở trên dựa trên DUNE và hình thành Bảng điều khiển nguồn mở, hiển thị ba chỉ báo dữ liệu:

  1. số lượng nhà giao dịch duy nhất liên quan đến các token bị nghi ngờ có rủi ro

  2. số tiền giao dịch liên quan đến các token bị nghi ngờ có rủi ro

  3. tất cả các địa chỉ hợp đồng token rủi ro bị nghi ngờ

Khoảng thời gian mẫu của dữ liệu trong bài viết này là trong vòng ba quý vừa qua. Cụ thể là từ ngày 1 tháng 8 năm 2023 đến ngày 24 tháng 5 năm 2024. Kể từ khi chuỗi Blast được ra mắt vào tháng 3 năm 2024, giai đoạn mẫu của nó bắt đầu vào tháng 3 năm 2024, nhưng một số mã thông báo ERC-20 trên chuỗi của nó đã được phát hành vào tháng 2 năm 2024.

Định nghĩa mã thông báo rủi ro

Định nghĩa về mã thông báo rủi ro trong bài viết này chủ yếu đến từ Phân loại rủi ro mã thông báo (TRC). Bạn có thể tìm thấy định nghĩa chi tiết về từng điều kiện bên dưới trong TRC. Cụ thể, bài viết này coi các hợp đồng thông minh đáp ứng bất kỳ điều kiện nào sau đây là mã thông báo rủi ro tiềm ẩn.

  • Honeypot (TRC-001): Token này có cơ chế “honeypot”, người dùng có thể mua nhưng không thể bán.

  • Truy xuất quyền sở hữu (TRC-003): Quyền sở hữu mã thông báo có thể được truy xuất một cách độc hại.

  • AntiWhale (TRC-014): Hợp đồng token có thể hạn chế giao dịch của những người nắm giữ lớn và những người dùng cụ thể có thể không thể rút tiền một cách tự do.

  • TransferPausable (TRC-011): Quá trình chuyển mã thông báo có thể bị tạm dừng và tiền của người dùng có thể bị đóng băng có mục đích xấu.

  • SlippageModification (TRC-010): Hợp đồng token có thể sửa đổi độ trượt theo ý muốn và người dùng có thể chịu những tổn thất khó lường.

  • Chức năng danh sách đen (TRC-008): Hợp đồng mã thông báo có thể thiết lập danh sách đen và những người dùng cụ thể có thể không được chuyển nhượng và giao dịch tự do.

  • Chức năng danh sách trắng (TRC-013): Hợp đồng mã thông báo có thể thiết lập danh sách trắng và những người dùng cụ thể có thể không được chuyển nhượng và giao dịch tự do.

  • TradingCooldown (TRC-016): Hợp đồng mã thông báo có thể đặt thời gian hạ nhiệt giao dịch và người dùng có thể không thực hiện được giao dịch kịp thời.

  • SelfDestruction (TRC-006): Hợp đồng token có thể tự hủy và các token do người dùng nắm giữ có thể đột ngột biến mất.

  • Bên ngoàiCall (TRC-007): Hợp đồng mã thông báo có thể gọi các hợp đồng bên ngoài và có nguy cơ bị khai thác độc hại.

  • PersonalSlippageModification (TRC-012): Độ trượt giá có thể được sửa đổi cho những người dùng cụ thể và người dùng mục tiêu có thể chịu tổn thất mục tiêu.

  • AntiWhaleModification (TRC-015): Giới hạn giao dịch đối với những người nắm giữ lớn có thể được sửa đổi, điều này có thể gây tổn hại thêm đến lợi ích của những người dùng cụ thể.

  • BalanceManipulation (TRC-004): Số dư mã thông báo có thể được sửa đổi tùy ý và số lượng mã thông báo mà người dùng nắm giữ có thể thay đổi đột ngột.

  • Quyền sở hữu ẩn (TRC-005): Danh tính của chủ sở hữu mã thông báo bị ẩn, gây khó khăn cho việc theo dõi bên chịu trách nhiệm.

  • FullSaleRestriction (TRC-009): Hợp đồng mã thông báo có thể hạn chế hoàn toàn việc bán và chủ sở hữu có thể không rút tiền kịp thời.

  • FullBuyRestriction: Hợp đồng mã thông báo có thể hạn chế hoàn toàn việc mua hàng và chủ sở hữu có thể không rút tiền kịp thời.

  • NotOpenSource: Mã hợp đồng mã thông báo không phải là nguồn mở.

Căn cứ

Số lượng token mới trên chuỗi Base và số lượng token mới bị nghi ngờ có rủi ro

Nguồn hình ảnh: BlockBeats

Trong ba quý vừa qua, tổng cộng 573.484 mã thông báo ERC-20 đã được thêm vào chuỗi Base, trong đó 381.790 mã thông báo ERC-20 mới bị nghi ngờ có rủi ro đã được quét, chiếm khoảng 66,6%! Tức là, trong ba quý vừa qua, hơn một nửa số token ERC-20 mới phát hành trên chuỗi Base bị nghi ngờ là token rủi ro.

Xu hướng số lượng token ERC-20 mới trên chuỗi Base lúc đầu là giảm sau đó tăng đáng kể. Đặc biệt kể từ tháng 3 năm 2024, số lượng token ERC-20 mới trên chuỗi Base đã tăng lên đáng kể. Vào tháng 4 năm 2024, số lượng token ERC-20 mới lớn nhất đã được thêm vào chuỗi Base, đạt 240.000.

Số lượng mã thông báo ERC-20 mới bị nghi ngờ có rủi ro trên chuỗi Base có mối tương quan tích cực cao với số lượng mã thông báo ERC-20 mới và xu hướng của cả hai đều tương tự nhau.

Số lượng địa chỉ người dùng liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Base

Nguồn hình ảnh: BlockBeats

Trước tháng 3 năm 2024, số lượng địa chỉ liên quan đến các token bị nghi ngờ rủi ro trên chuỗi Base tương đối ổn định, khoảng 230.000-300.000. Nhưng nhìn chung, số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Base nhìn chung có xu hướng tăng lên, tăng chậm từ 287.000 vào tháng 8 năm 2023 lên 372.000 vào tháng 2 năm 2024. Kể từ đó, đã có những đỉnh cao rõ rệt, lần lượt đạt 1,135 triệu và 1,994 triệu vào tháng 3 và tháng 4 năm 2024. Mặc dù đã giảm xuống còn 1,301 triệu vào tháng 5 năm 2024 nhưng vẫn cao hơn nhiều so với cùng kỳ năm 2023 và tháng 5 năm 2024 vẫn chưa kết thúc. Có thể thấy, thời gian trôi qua, nguy cơ lừa đảo mà người dùng trên chuỗi Base phải đối mặt ngày càng gia tăng.

Phán quyết

Số lượng token mới trên chuỗi Arbitrum và số lượng token mới bị nghi ngờ có rủi ro

Nguồn hình ảnh: BlockBeats

Trong ba quý vừa qua, tổng cộng 95.203 mã thông báo ERC-20 đã được thêm vào chuỗi Arbitrum, trong đó 85.633 mã thông báo ERC-20 mới bị nghi ngờ có rủi ro đã được quét, chiếm khoảng 89,9%!

Số lượng token ERC-20 mới trên chuỗi Arbitrum tương đối ổn định và có xu hướng tăng nhẹ. Từ tháng 8 năm 2023 sẽ có 8.520 cái mới và đến tháng 4 năm 2024 sẽ có 12.349 cái mới.

Giống như chuỗi Base, số lượng mã thông báo rủi ro bị nghi ngờ mới trên chuỗi Arbitrum có mối tương quan chặt chẽ với số lượng mã thông báo ERC-20 mới và xu hướng này là nhất quán.

Số lượng địa chỉ người dùng liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Arbitrum

Nguồn hình ảnh: BlockBeats

Số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Arbitrum cho thấy xu hướng tăng rõ ràng, đặc biệt là trong khoảng thời gian từ tháng 3 năm 2024 đến tháng 5 năm 2024, khi con số này tăng lên đáng kể. Số lượng địa chỉ liên quan đến các token bị nghi ngờ rủi ro trên chuỗi Arbitrum đã tăng từ 36.000 vào tháng 8 năm 2023 lên 3,78 triệu vào tháng 5 năm 2024, tăng khoảng 105 lần!

Các token bị nghi ngờ có rủi ro trên chuỗi Arbitrum đã ảnh hưởng đến 3,78 triệu người dùng vào tháng 5 năm 2024, đe dọa nghiêm trọng đến tính bảo mật tài sản của người dùng.

Lạc quan

Số lượng token mới trên chuỗi Optimism và số lượng token mới bị nghi ngờ có rủi ro

Nguồn hình ảnh: BlockBeats

Trong ba quý vừa qua, tổng cộng 73.737 mã thông báo ERC-20 đã được thêm vào chuỗi Optimism, trong đó 70.089 mã thông báo ERC-20 mới bị nghi ngờ có rủi ro đã được quét, chiếm khoảng 95%! Nghĩa là, trong ba quý vừa qua, khoảng 95% mã thông báo ERC-20 mới được thêm vào chuỗi Optimism bị nghi ngờ là mã thông báo rủi ro!

Số lượng mã thông báo ERC-20 mới trên chuỗi Optimism cũng có mối tương quan tích cực cao với số lượng mã thông báo ERC-20 mới bị nghi ngờ có rủi ro.

Xu hướng thay đổi của số lượng token ERC-20 mới được thêm vào là tăng trước rồi giảm dần. Chuỗi trong bài viết trước đã chứng kiến ​​​​sự gia tăng đáng kể về số lượng mã thông báo ERC-20 mới trong thị trường tiền điện tử tăng giá từ tháng 3 đến tháng 5 năm 2024, trong khi số lượng mã thông báo ERC-20 mới trên chuỗi Optimism tương đối nhỏ, ở mức trung bình. tăng trưởng hàng tháng Khoảng 4.500 token ERC-20.

Số lượng địa chỉ người dùng liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Optimism

Nguồn hình ảnh: BlockBeats

Số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Optimism thấp hơn đáng kể so với hai chuỗi trên. Cho đến tháng 3 năm 2024, khối lượng này dao động tương đối ít. Từ tháng 3 đến tháng 5 năm 2024, số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Optimism đã tăng lên đáng kể.

Do số lượng mã thông báo ERC-20 bị nghi ngờ có rủi ro mới trên chuỗi Optimism tương đối nhỏ từ tháng 3 đến tháng 5 năm 2024, số lượng địa chỉ liên quan đến mã thông báo bị nghi ngờ có rủi ro đã tăng đáng kể trong giai đoạn này. Hiện tượng này có thể là do các mã thông báo bị nghi ngờ có rủi ro trước đây đã ảnh hưởng đến một số lượng lớn người dùng trong thị trường tăng giá tiền điện tử hoặc có thể do một số lượng nhỏ các mã thông báo bị nghi ngờ có rủi ro mới được thêm vào trong giai đoạn này ảnh hưởng đến một số lượng lớn người dùng.

Vụ nổ

Số lượng token mới trên chuỗi Blast và số lượng token mới bị nghi ngờ có rủi ro

Nguồn hình ảnh: BlockBeats

Chuỗi Blast sẽ được ra mắt trên mạng chính vào tháng 3 năm 2024, nhưng các giao dịch đã được thực hiện trên chuỗi vào tháng 2 năm 2024, do đó chỉ có dữ liệu từ tháng 2 đến tháng 5 năm 2024.

Trong ba quý vừa qua, tổng cộng 13.859 mã thông báo ERC-20 đã được thêm vào chuỗi Blast, trong đó 12.608 mã thông báo ERC-20 mới bị nghi ngờ có rủi ro đã được quét, chiếm khoảng 91%.

Số lượng mã thông báo ERC-20 mới trên chuỗi Blast đang có xu hướng giảm. Sau khi mạng chính của chuỗi Blast lên mạng vào tháng 3 năm 2024, một số lượng lớn mã thông báo ERC-20 đã nhanh chóng được thêm vào và sau đó số lượng mã thông báo mới giảm dần. Khoảng 91% mã thông báo ERC-20 mới bị nghi ngờ là mã thông báo rủi ro.

Số lượng địa chỉ người dùng liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Blast

Nguồn hình ảnh: BlockBeats

Sau khi mạng chính của chuỗi Blast được ra mắt vào tháng 3 năm nay, người dùng đã tăng trưởng nhanh chóng và các giao dịch trên chuỗi cũng hoạt động tích cực. Dữ liệu cho thấy vào tháng 3 năm 2024, số lượng địa chỉ liên quan đến các hợp đồng bị nghi ngờ gian lận trên chuỗi Blast lên tới 642.000, gần với 663.000 trên chuỗi Optimism, cho thấy rằng các giao dịch trên các mã thông báo bị nghi ngờ có rủi ro trên chuỗi Blast là rất lớn. tích cực. Trước khi tháng 5 kết thúc, số lượng địa chỉ liên quan đến các token bị nghi ngờ rủi ro đã lên tới 218.000, có thể đạt mức cao kỷ lục. Là một chuỗi Lớp 2 mới nổi, chuỗi Blast đã bắt đầu gặp phải các vấn đề gian lận, điều này cần được đề cao cảnh giác.

áo choàng

Số lượng token mới trên chuỗi Mantle và số lượng token mới bị nghi ngờ có rủi ro

Nguồn hình ảnh: BlockBeats

Trong ba quý vừa qua, tổng cộng 5.645 token ERC-20 đã được thêm vào chuỗi Mantle, trong đó 3.801 token ERC-20 mới bị nghi ngờ có rủi ro đã được quét, chiếm khoảng 67,3%.

Tỷ lệ mã thông báo ERC-20 mới trên chuỗi Mantle và mã thông báo ERC-20 mới bị nghi ngờ có rủi ro đều có xu hướng giảm.

Số lượng token mới bị nghi ngờ có rủi ro trên chuỗi Mantle là ít nhất trong số năm chuỗi.

Số lượng địa chỉ người dùng liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Mantle

Nguồn hình ảnh: BlockBeats

Số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trên chuỗi Mantle nhìn chung ít hơn, thậm chí còn thấp hơn so với chuỗi Blast mới ra mắt. Tuy nhiên, dữ liệu cho thấy chỉ số này nhìn chung đang có xu hướng tăng dần, tăng dần từ 1.519 lên khoảng 54.000, tăng hơn 35 lần. Do đó, vấn đề gian lận trên chuỗi Mantle cũng đáng được cảnh giác cao độ.

Tóm tắt

Nhìn chung, số lượng địa chỉ liên quan đến các token bị nghi ngờ có rủi ro trong các mạng Ethereum Lớp 2 khác nhau đã tăng lên nhanh chóng và môi trường đầu tư mà người dùng phải đối mặt ngày càng trở nên khắc nghiệt. Dữ liệu cho thấy rõ ràng rằng khi mức độ phổ biến của các mạng này tăng lên thì nguy cơ gặp phải các trò gian lận cũng tăng theo, đặc biệt là những trò liên quan đến mã thông báo meme. Xu hướng này thể hiện rõ trong tất cả các mạng được phân tích. Khi toàn bộ ngành tiếp tục phát triển, tất cả chúng ta cần luôn cảnh giác và chủ động đề phòng trước những mối đe dọa này. Là lớp bảo mật người dùng mô-đun Web3 mở, không cần cấp phép và do người dùng điều khiển, Mạng GoPlus cung cấp cho người dùng khả năng bảo vệ toàn bộ vòng đời cho các giao dịch, tận dụng các mạng bảo mật người dùng phi tập trung và bảo mật dựa trên AI tiên tiến. Giải pháp này có thể cung cấp và phân tích rủi ro chuyên sâu. người dùng với các dịch vụ bảo mật thông minh và hiệu quả. Nếu người dùng gặp phải bất kỳ vấn đề bảo mật nào, chúng tôi sẽ cố gắng hết sức để giúp giải quyết chúng.

[Tuyên bố miễn trừ trách nhiệm] Thị trường có rủi ro nên việc đầu tư cần phải thận trọng. Bài viết này không phải là lời khuyên đầu tư và người dùng nên xem xét liệu bất kỳ ý kiến, quan điểm hoặc kết luận nào trong bài viết này có phù hợp với hoàn cảnh cụ thể của họ hay không. Đầu tư phù hợp và làm như vậy có nguy cơ của riêng bạn.

  • Bài viết này được in lại với sự cho phép của: "Rhythm Blockbeats"

  • Tác giả gốc: GoPlus