中文

连环诈骗者与克隆攻击:诈骗者如何在去中心化交易所协调多个 Rug Pull

密码学与安全 2025-02-11 v2

摘要

我们探索了连环诈骗者这一普遍现象,他们每人部署数十至数千个地址,在流行的去中心化交易所上进行一系列类似的 Rug Pull。我们首先构建了两个数据集,包含约 384,000 个诈骗者地址,这些地址涉及 Uniswap(以太坊)和 Pancakeswap(BSC)上所有为期一天的简单 Rug Pull,并识别出了包括星型、链型和主要(诈骗资金)流向在内的独特诈骗模式。这些模式共涵盖了数据集中约 40%40\% 的诈骗者地址,揭示了诈骗者进行多次 Rug Pull 以及在不同地址间组织资金流的典型方式。随后,我们研究了更一般的诈骗集群概念,该集群由通过直接 ETH/BNB 转账关联或位于同一诈骗池背后的诈骗者地址组成。我们发现,每个集群内的诈骗代币合约高度相似(平均相似度 >70%>70\%),而不同集群之间则不相似(平均相似度 <30%<30\%),这证实了我们的观点,即每个集群属于同一个诈骗者/诈骗组织。最后,我们分析了单个诈骗池和集群的诈骗利润,采用了一种新颖的集群感知利润公式,该公式考虑了洗盘交易者的重要作用。分析表明,现有的公式在 Uniswap 上将利润至少夸大了 32%32\%,在 Pancakeswap 上夸大了 24%24\%

关键词

引用

@article{arxiv.2412.10993,
  title  = {Serial Scammers and Attack of the Clones: How Scammers Coordinate Multiple Rug Pulls on Decentralized Exchanges},
  author = {Phuong Duy Huynh and Son Hoang Dau and Nicholas Huppert and Joshua Cervenjak and Hoonie Sun and Hong Yen Tran and Xiaodong Li and Emanuele Viterbo},
  journal= {arXiv preprint arXiv:2412.10993},
  year   = {2025}
}

备注

Accepted by WWW'25