风险提示
中文简体
繁體中文
English(Google translation)
区块律动官网
扫码登录后可以使用日历,收藏文章
扫码下载 专业区块链研究机构 与咨询平台

揭秘YFII分叉项目YYFI骗局:五天完成布局,疯狂增发砸盘后套利离场

安全 2020-08-01
收藏
分享文章

一个 YYFI 的结束,数个新骗局的开始?

感谢麦子钱包 Product Manager 陆遥远对本文的帮助和指导。


律动 BlockBeats 消息,自推出流动性挖矿以来,YFI 无预挖的方式可以说是将流动性挖矿推到了一个高潮阶段。随后硬分叉出来的 YFII 引爆了分叉潮流。但是随着热潮的涌起,各种「骗局」也开始出现。由 YFI 衍生出来的项目 YYFI 以及 YFFI 就是两个典型的案例。律动BlockBeats 在本文中带大家一起来回顾下这两个项目到底是怎么策划和实施了骗局的,希望用户之后可以有所警惕。


YFII 的硬分叉项目 YYFI 已在 8 月 1 日凌晨彻底成为了「退出骗局」,而复盘其完整对操作方式也可以看出来,从一开始这个项目似乎就打定了注意为自己的跑路做好了准备。


根据以太坊浏览器可以看出,YYFI 的合约是在 7 月 27 日创立的,由 YFII 中分叉而来。该项目先是部署在 Balancer 和 Uniswap 上,随后与 YFI 和 YFII 不同的是,YYFI 团队先进行了预挖,也就是说在其他用户参与之前团队手中已经掌握了部分 YYFI 代币。




随后这个项目幕后团队(或个人)创建各种社交渠道,包括电报(Telegram)和 Discord,这些都是一个项目的标配,至此项目前期准备工作可以说已经完成了,最后为了让用户放心,团队还在社交渠道表示会在 24 小时内销毁管理私钥(Admin Key),以确保不会增发或提取代币。不过直到项目结束,私钥也一直未销毁。

 

随后开始吸引用户加入流动性挖矿,由于赶上了流动性挖矿和 YFII 两大热点,YYFI 的流动性资金池在 7 月 31 日早上时资金体量大概还在 50-60 万美元左右,晚上直接达到了 150 万美元。而 YYFI 的价格则是徘徊在 200-400,而当时 YYFI 日收益率相当高,Pool 2 约在 50% 左右,Pool 1 池子粗略计算则在 10-20%。高收益往往意味着高风险。



Pool 1,现在已被标记为诈骗合约地址

 

7 月 31 日,YYFI 称团队将在 8 月 1 日凌晨 3 点销毁私钥。然而在 8 月 1 日凌晨 2 点-3 点左右,YYFI 币价开始大跌。团队使用此前预挖的 YYFI 代币在 Balancer 上疯狂砸盘。YYFI 代币价格在 Balancer 上从 200 多美元直接跌到 30 美元,直至最后接近 2 美元。在此期间,为了能够完成套现砸盘,团队利用私钥还增发巨额 YYFI,掏空了 Pool 2 的资金。

 


 

完成这一系列操作之后,团队立即解散各种社群,直接消失。骗局完成。

 

那么整个过程其实十分简单,汇总起来大概是以下几步:

1. 建立一个可以蹭上热点的合约开始预挖自己所发的流动性挖矿代币;

2. 建立各种社交渠道(Telegram、Discord,甚至也可能是微信);

3. 利用高收益吸引用户参与,币价涨幅营造可套利的假象,持续给社区信心;

4. 最后利用预挖代币砸盘,砸不下来的情况下甚至无限增发导致代币暴跌;

5. 套利离场,解散社群彻底消失。

 

看似简单的骗局其实仍然会让不少用户上当,在高利率的诱惑下,有时在明知有风险的情况下也会忍不住投入资金。正如麦子钱包的陆遥远所指出的,这种骗局的受害者远除了参与Pool 2挖矿的用户之外,二级市场的买币者也损失了大笔资金。

 

虽然团队跑路,但智能合约还在,合约中有资金的用户还可以提出来,教程如下:


1. 现在合约中查询自己 BPT 余额
https://etherscan.io/address/0x2BcA419E570B1620B5e922Fc005e806453aFFc83#readContract 




2. 随后提现完 BPT,移除自己的流动性

https://pools.balancer.exchange/#/pool/0x99D9DF67196190E9F12eaC7414f02E62C5bf9eAB




这是 YYFI 的结束,但是还有更多的「YFI 系列」项目正准备开始。


就在 YYFI 跑路后,YFFI.finance(YFFI)立刻出现在大众视野里了,YFFI 是 YFI 的复刻版本。


目前为止,该项目的操作手法与 YYFI 十分相似:

1. 可能存在预挖;

2. 不合理的高年华收益(9217%);




不过略有不同的是,目前 YFFI 合约在创立没多久之后已达到 1700 万美元,截止发稿时已经其资金已经超4000万美元,一个刚刚创立没多久的项目参与的资金如此之多,的确令人存疑。此前也曾有团队会采用自己注入资金的方式来吸引用户参与,不排除该项目也采用了同样的手法。不过 YFFI 今天在推特上宣布已经销毁了管理私钥,这意味着或许不会出现像已经跑路的 YYFI 这样的巨额增发。但还不清楚该项目是否还有其他铸造权限,且项目团队情况尚不清楚,仍存在一定的隐患。




在因 YFI 项目引起的流动性挖矿热潮之下,不少骗局开始利用高收益率作为噱头吸引用户参与,通常情况下,一旦用户参与了这类型项目就会造成资产损失。及时有专业开发团队、较高知名度的 DeFi项目都会有安全问题,因此这类新涌现的项目其不确定性将会更大。


在此律动BlockBeats 提醒用户,参与流动性挖矿时注意以下几点:

1. 需要确保自己充分了解该项目机制以及风险

2. 对合约操作熟悉了解参与项目团队(跑路项目通常不以真面目示人,但不代表有团队信息的项目就安全)

3. 如果发现异常,及时将代币转移(换地址),取消授权是不完全能够覆盖到所有授权合约的。


律动BlockBeats再次提醒读者,在进行加密货币投资、参与 DeFi 项目时候,一定要注意甄别信息。切勿产生 Fomo 心理,以防资产丢失。


律动 BlockBeats 提醒,根据银保监会等五部门于 2018 年 8 月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件,请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。    

分享文章
你可能感兴趣
下载区块律动App,不做圈外人
去中心化金融协议 Set Protocol 即将上线 V2 版本
链上期权平台Opyn合约出现漏洞,约37万枚USDC被盗
去中心化数据共享协议Ocean Protocol发布代币兑换指南,当前代币供应量保持不变
微信扫描二维码 分享这篇文章 您还可以 复制原文链接