连环诈骗者与克隆攻击:诈骗者如何在去中心化交易所协调多个 Rug Pull
密码学与安全
2025-02-11 v2
摘要
我们探索了连环诈骗者这一普遍现象,他们每人部署数十至数千个地址,在流行的去中心化交易所上进行一系列类似的 Rug Pull。我们首先构建了两个数据集,包含约 384,000 个诈骗者地址,这些地址涉及 Uniswap(以太坊)和 Pancakeswap(BSC)上所有为期一天的简单 Rug Pull,并识别出了包括星型、链型和主要(诈骗资金)流向在内的独特诈骗模式。这些模式共涵盖了数据集中约 的诈骗者地址,揭示了诈骗者进行多次 Rug Pull 以及在不同地址间组织资金流的典型方式。随后,我们研究了更一般的诈骗集群概念,该集群由通过直接 ETH/BNB 转账关联或位于同一诈骗池背后的诈骗者地址组成。我们发现,每个集群内的诈骗代币合约高度相似(平均相似度 ),而不同集群之间则不相似(平均相似度 ),这证实了我们的观点,即每个集群属于同一个诈骗者/诈骗组织。最后,我们分析了单个诈骗池和集群的诈骗利润,采用了一种新颖的集群感知利润公式,该公式考虑了洗盘交易者的重要作用。分析表明,现有的公式在 Uniswap 上将利润至少夸大了 ,在 Pancakeswap 上夸大了 。
引用
@article{arxiv.2412.10993,
title = {Serial Scammers and Attack of the Clones: How Scammers Coordinate Multiple Rug Pulls on Decentralized Exchanges},
author = {Phuong Duy Huynh and Son Hoang Dau and Nicholas Huppert and Joshua Cervenjak and Hoonie Sun and Hong Yen Tran and Xiaodong Li and Emanuele Viterbo},
journal= {arXiv preprint arXiv:2412.10993},
year = {2025}
}
备注
Accepted by WWW'25