원저자: CertiK
2024년 5월 13일 저녁, CertiK 팀은 Solana 체인에서 의심스러운 주소인 9ZmcRsXnoqE47NfGxBrWKSXtpy8zzKR847BWz6EswEaU(이하 Xiaojiu)를 감지했습니다.
5월 12일부터 13일까지 샤오지우는 몇 분마다 체인에 약 64번의 러그 풀을 시작했습니다. 24시간도 채 안 되어 샤오지우는 총 272 SOL을 잃었고, 이는 약 $45,900에 해당합니다.
01 높은 투자와 낮은 수익률: 샤오지우의 운영방식을 파헤치다
그럼 샤오지우는 어떻게 했을까요? 샤오지우가 배포한 마지막 밈 TWS를 예로 들어보겠습니다. 5월 13일 UTC 4:05에 샤오지우는 99,999,999 TWS를 주조했습니다. 13:18에 샤오지우는 Raydium에 TWS/SOL 유동성 풀을 배포하여 98,999,999.99 TWS와 1 SOL을 주입했습니다. 그런 다음 그는 즉시 4 SOL을 사용하여 시장을 끌어냈습니다.
13:22, 4분 후, 샤오지우는 80, 160, 319.64 TWS를 0.018 SOL로 교환하고 시장을 떠났습니다. 이러한 거래는 몇 분마다 발생했으며, 샤오지우는 항상 고투자 저수익을 보였으며, 각 풀에 5~10 SOL을 투자했고, 결국 비용보다 훨씬 적은 SOL을 회수했으며, 거래의 거의 절반의 손실률은 90%를 넘었습니다.
거래 기록을 보면 샤오지우가 의도적으로 그런 짓을 했다는 것을 알아내기 어렵지 않다. 모든 작업, 심지어 조작된 토큰의 개수까지 정확히 같았기 때문이다.
02 자금 조달 퍼즐: 누가 이익을 얻는가?
샤오지우가 돈을 잃고 있다면, 돈을 버는 사람은 누구일까?
Xiaojius 거래 흐름 추적
답을 찾기 위해, 우리는 먼저 샤오지우의 모든 이체를 세고 분석하여 거래 흐름을 얻었습니다. 이 흐름에서 샤오지우의 자금이 주로 흘러간 주소를 찾았습니다.
6kt6xT6nZGGmPzJPrQtKPqNrdj5CoiVCuD2xuGQvxJ5Q (6학년)
A1bQt2v8NUi3DghZRu8cC6LcpdXHPURDKkrV6v9mCtVC(A 1)
운영계좌 : 샤오리우
샤오리우는 샤오리우 자금의 주요 주소이며, 샤오리우로부터 약 272 SOL을 받았습니다. 그러나 샤오리우는 샤오리우의 하위 계정(SOL 토큰 계정)입니다. 샤오리우는 샤오리우를 사용하여 밈 풀에 유동성을 추가하고 거래량에 대해 추측합니다.
다음 그림은 Xiaoliu와 Xiaojiu 간의 거래를 보여줍니다. Xiaojiu는 거래를 시작하고(풀에 유동성을 추가), Xiaoliu를 통해 지불하고, LP 토큰을 다른 주소(5eHgh9QnFTnRQYnCHoc3fzfW6rztkq5GjsuLYpDvDBSa)로 주조했습니다. 체인 분석에 따르면, 이 5 eHgh도 Xiaojiu가 생성했으며, LP 토큰을 일시적으로 보관하는 데만 사용되었습니다. 해당 밈이 러그 풀링된 후, 5 eHgh도 파괴되었습니다.
후속작 : A 1
A1은 자본 유입에서 두 번째로 큰 주소이며, 또한 매우 특별합니다. A1은 샤오지우의 후계자이며, 샤오지우의 체인에서의 마지막 거래는 A1로 전송되었습니다. A1은 샤오지우의 6.4 SOL을 물려받았을 뿐만 아니라 샤오지우의 경력도 물려받았습니다. 5월 13일부터 15일까지 A1은 체인에서 러그 풀을 계속 생성했습니다(총 83개).
마찬가지로 반복적인 거래 분석을 통해 A1의 하위 계정과 그 다음 후속 계정, 그리고 그 다음 후속 계정…다음 후속 계정을 찾아냈습니다.
03 릴레이 게임 : 우리는 모두 같은 조입니다
CertiK의 추적에 따르면, 러그 풀러의 릴레이 순서는 다음과 같습니다.
위의 주소의 상대방과 자금 흐름을 비교함으로써, 우리는 더 흥미로운 사실을 발견했습니다. 여러 러그 풀러 주소와 동시에 자금 거래가 있는 주소는 70개입니다. 그 중에서 우리는 두 개의 주요 주소를 잠갔습니다.
EZBbaxg7YqWo3XMAsTThZJEmTC9Dv78F5aB9srvsCtJg(E)
D3s8Zf1zh8R98JBU9Fw4K8fViv1DDzCmoPbNTmJwXKbD (D 3)
비하인드 스토리 우승자: E
E는 거래량 면에서 두 번째로 큰 주소로, 위에 언급된 러그 풀러와 교환된 자금은 110.88 SOL입니다. 온체인 데이터 분석에 따르면, E는 수많은 러그 풀러 밈 사기에 가담했고 거래에서 수익을 냈습니다. E가 최근 참여한 밈 중 하나는 페페 트럼프로, $48의 수익을 냈습니다(출처: dexscreener). 마찬가지로 E는 최근 약 50,000건의 밈 거래를 수행했습니다. 거래량에 따르면, E는 약 $10,000의 수익을 냈습니다.
E는 어떻게 수익을 보장하는가? 양탄자 뽑는 사람이 새로운 코인을 배치할 때마다 초기 토큰의 일부를 E에게 주조하고, E는 이를 분배한다. 돈을 받는 이 주소와 E는 빈번한 거래를 통해 짧은 시간 내에 밈의 거래량을 늘린 다음, 집단적으로 시장을 덤핑한다.
E는 돈을 번 후, 그 돈을 러그 풀러에게 돌려주었습니다. 통계에 따르면, 글을 쓰는 시점까지 E는 총 41 SOL(약 $7000)을 러그 풀러 주소로 송금했습니다.
E와 같은 거래 주소가 최소 70개는 있습니다. 그들은 새로 시작된 밈 사기를 여전히 거래하고 있으며 오늘과 지금까지도 이에 대한 추진력을 얻고 있습니다.
기금모금 : D 3
또한 러그풀러와 가장 많은 거래가 이루어진 주소는 D3이며, 위에서 언급한 러그풀러 주소와 이체 금액이 140 SOL을 초과합니다. 온체인 데이터 분석에 따르면 D3가 러그풀러의 자금 수집 주소라는 것을 발견했습니다.
D 3는 돈을 받은 후 다음 세 주소로 일괄적으로 이체했습니다.
GGMcDYzUKFDsXGba6K6S2NoKdD8S4a6QDoEY47DSx65X (OKX)
HCR8ZrgDCVFQhoaFXR7PKpn9tPABa4rKscpMwoJTF9be(바이비트)
J97QXy94SfwzgWfi8Y625wkAANVqSwxyD7dzw9bd8X5Z (공약 + 투자)
이 중 G와 H는 모두 거래소 주소이고, J로 전송된 돈은 온체인 스테이킹과 투자에 사용됩니다.
결국 그들은 모두 같은 그룹에 속해 있기 때문에, 샤오지우의 주소는 계속 유동성을 만들어내고, 가격을 끌어올린 다음, 매도합니다. 결국, 그들은 왼쪽 주머니에서 오른쪽 주머니로 돈을 넣었습니다(모두 자신의 사람들이 번 돈입니다). 결국, 모두가 수금 주소를 통해 돈을 가져갔습니다. 구체적인 자금 흐름은 아래 그림과 같습니다.
피해자: 밈 헌터
앞서 언급한 주소 중에서 지속적으로 돈을 버는 주소가 하나 있다는 것을 알아차렸는지 궁금합니다. 바로 E입니다. 누구의 돈을 버는 것일까요? 새로운 IPO 투자자(특히 새로운 IPO 로봇)의 돈입니다. 위에서 언급한 페페 트럼프를 예로 들어보겠습니다. 페페 트럼프의 3번째로 큰 보유자(DaKf…9 A 9 R)와 4번째로 큰 보유자(6 Md 4…AKnW)가 5월 29일 10:50에 각각 1.3 SOL과 0.5 SOL 토큰을 매수했지만, 매도하기 전에 강경하게 대응했습니다. 물론 이 두 사람보다 더 많은 피해자가 있겠지만, 그들의 손실은 더 명백합니다.
구매한지 약 10초 후, 러그 풀러가 관리하는 주소에서 대량으로 판매가 시작되어 가격이 거의 0으로 떨어졌습니다.
온체인 데이터 분석을 통해 두 피해자 모두 솔라나 체인에서 밈 신규 거래에 자주 참여했다는 것을 발견했습니다. 즉, 밈 풀 생성 초기에 밈을 매수한 다음 높은 가격에 매도한 것입니다. 그중 Da는 지난 3개월 동안 신규 상장을 통해 약 86 SOL의 수익을 냈으며 Pepe Trump는 그가 빠진 몇 안 되는 함정 중 하나입니다. 이 기사에서 Xiaojiu Yihang의 주소에 대한 러그 풀이 매우 빠르게, 보통 5분 이내에 발생한다는 점을 감안할 때, 이것이 신규 상장 로봇을 위해 특별히 맞춤화된 사기라고 합리적으로 의심합니다.
04 결론
Xiaojiu와 다른 주소의 온체인 행동과 자금 흐름을 분석한 결과, 우리는 잘 계획되고 매우 타깃팅된 러그 풀러 시스템을 발견했습니다. 러그 풀러도 추세를 따라가고 있으며 Solana 생태계에서 점점 더 번영하는 로봇 거래를 타깃으로 삼고 있다고 말해야 합니다. Xiaojiu의 잦은 손실에서 관련 주소의 복잡한 운영, 자금 수집 및 이체에 이르기까지 이러한 주소는 더 많은 투자자가 참여하도록 유도하기 위해 뮤추얼 펀드 이체를 통해 시장 환상을 계속 만들어냅니다.
오늘날까지도 Xiaojiu는 여전히 활동 중입니다. CertiK의 지속적인 추적에 따르면, 우리는 Xiaojiu와 관련된 새로운 주소를 계속 찾고 있습니다. 2024년 5월 31일 현재, 갱단은 D3 주소를 통해 총 약 863개의 SOL, 약 $146,000을 전송했습니다.
이 기사는 인터넷에서 출처한 것입니다: 솔라나 펀딩 보텍스: 러그풀러는 왜 돈을 잃고 있을까?
관련: 블록체인 게임에 관하여: 저는 설문조사를 실시하고 62명의 플레이어와 대화했으며 7가지 결론을 내렸습니다.
블록체인 게임에 대해 말하자면, 저는 많은 오래된 웹 3 OG가 이것이 쓸모없는 트랙이라고 생각할 것이라고 믿습니다. 당신은 괜찮다고 말합니다. 수년간 개발되었지만 지금까지 경쟁적인 트랙은 없었습니다. 마침내 경쟁적인 트랙이 나왔지만 나오자마자 막혔습니다... 하지만 괜찮지 않다고 말한다면, 자본 측의 돈이 강한 바람처럼 불어와 여러 AAA 레벨의 블록체인 게임을 육성하고 있으며, 핵심 게임도 만들어졌고 어느 정도 플레이 가능성은 있지만 코인 가격은 끌어올릴 수 없습니다... 상반기에 우리 팀은 블록체인 게임 트랙의 연구에 집중하기 시작했습니다. 저와...