Tác giả gốc: 0xYE.lens
Nguồn hình ảnh: Được tạo bởi công cụ AI bố cục không giới hạn
"Phân tích Logic Blur Bid (Bid)" ——Khám phá cá nhân chỉ mang tính tham khảo và thảo luận Trong vài ngày qua, giai đoạn thứ hai của Blur AirDrop đã bắt đầu được yêu cầu. Tôi tin rằng mọi người đã nhận thấy một trong các ngưỡng—người dùng phải thực hiện một hành vi trả giá để có thể nhận được. Nhiều người hơi bối rối trước giá thầu này, và tôi cũng vậy. Hôm nay, tôi đã xem xét kỹ hơn logic giá thầu của Blur và chia sẻ nó với bạn.
Hãy để tôi nói về kết luận trước: Blur chưa thực hiện đổi mới thực sự, nó chỉ thay thế trung gian WETH bằng một trung gian mới do nền tảng của chính họ tạo ra. không công bố báo cáo kiểm toán)
Nhìn bề ngoài, có vẻ như Blur đã đổi mới. Thay vì sử dụng WETH để đặt giá thầu, nó đã tạo ra Nhóm Blur. Người dùng phải gửi ETH vào nhóm trước khi đặt giá thầu và tiền của người dùng trong nhóm có thể được gửi bất cứ lúc nào Rút tiền tại bất cứ lúc nào, không giới hạn số lượng và thời gian. Nhưng điều này có đúng không, Blur có thực sự giúp bỏ qua WETH và đấu giá trực tiếp với ETH ?
Khi tôi kiểm tra hồ sơ chuyển tiền của ví của mình thông qua ScopeProtocol, tôi đã tìm thấy một số điểm bất thường. Trong hình bên dưới, trong tx lúc 3:20:59, tôi đã gửi 0,01 ETH vào Blur Pool tại thời điểm đó. Lý do là ví của tôi đã chuyển ra ETH và nhãn phải là [Gửi] và phạm vi hiển thị nhãn [Nhận].
Quan sát tương tự 3:31:32 cho tx này, tôi đã lấy được 0,01 ETH vừa được gửi từ nhóm vào thời điểm đó, nó phải là ví [Nhận] 0,01E, nhưng ở đây nó được đánh dấu bằng nhãn [Gửi] và two Các đối tượng tương tác của tx đều là [Null Address:000...000], hơi lạ, rõ ràng là tôi đang gửi và rút tiền trong Pool, vậy tại sao nó lại liên quan đến lỗ đen.
Kiểm tra chi tiết tx trên etherscan và thấy rằng khi tx đầu tiên được gửi, 0,01 ETH đã được chuyển đến địa chỉ này 0x0000000000a39bb272e79075ade125fd351887ac Sau nhiều giao dịch tx khác, có thể xác nhận rằng địa chỉ này là địa chỉ hợp đồng của Blur Pool. Sau đó, chìa khóa đã đến, một mã thông báo ERC-20 mới đã được chuyển từ [Địa chỉ Null:000...000] vào ví của tôi.
Sau đó nhìn vào tx đã được rút. Có thể thấy rằng trong tx này, ví của tôi đã tương tác với hợp đồng của Pool và Pool đã chuyển 0,01 ETH vào ví của tôi. Đáng lẽ mọi chuyện đã kết thúc tại đây. Nhưng ví của tôi thật tuyệt vời, tôi đã chuyển 0,01 ERC mới -20 token cho 【Null Address:000...000】 Lúc này, tôi chợt nhận ra tại sao hai nhãn tx 【Gửi】 và 【Nhận】 lại "ngược lại".
Đây không phải là một lỗi của phạm vi. Hãy quan sát kỹ xem token mới được chuyển từ [Null Address:000...000] vào ví của tôi khi tôi gửi tiền có phải là "ETH" không? Khi tôi rút tiền, token mới được chuyển ra khỏi ví của tôi là "ETH ""? Câu trả lời là không, nó không phải là ETH thật mà là một mã thông báo có sơ đồ vectơ giống như ETH thật và tên của nó là "()".
接着往下扒, 这个「()」的合约为0x0000000000A39bb272e79075ade125fd351887Ac, 是不是很眼熟, 跟Pool 的合约是不是一模一样? 真的「一模一样」吗? 0x0000000000A39bb272e79075ade125fd351887Ac 0x0000000000a39bb272e79075ade125fd351887ac 不一样, 而且看起来像是「父子关系」。
Hãy xem hợp đồng của Pool (vốn A) 0x0000000000A39bb272e79075ade125fd351887Ac. Bạn có thể thấy rằng khi ví của người dùng gọi hợp đồng này để gửi và rút, tiền thật ETH sẽ được gửi vào nhóm Blur và giá trị được hiển thị dưới dạng [ether].
Nhìn vào hợp đồng của mã thông báo "()" (chữ thường a) 0x0000000000a39bb272e79075ade125fd351887ac, khi người dùng gửi hoặc rút ETH thực, [Null Address: 000...000] sẽ luôn gửi/chuyển cùng một lượng " ()", thanh toán chú ý, ở đây không hiển thị giá trị mà hiển thị số lượng và không có đơn vị [ether] đằng sau số!
Nhìn ở đây về cơ bản là rõ ràng: trên thực tế, người dùng gửi vào nhóm quỹ giá thầu, khóa ETH trong nhóm quỹ, sau đó Nhóm sẽ gửi cho bạn một mã thông báo mới thông qua địa chỉ null, nghĩa là cung cấp cho bạn một số 1: 1 hạt hạnh phúc được neo vào ETH cho phép bạn đặt giá thầu trên nền tảng Blur. Tất nhiên, hạt hạnh phúc này chỉ có thể được lưu hành trong Blur.
Khi cùng một người dùng rút tiền, trước tiên, Pool sẽ mở khóa ETH đã gửi và trả lại ETH vào ví của bạn, nhưng đồng thời, bạn phải hủy số lượng Đậu hạnh phúc tương đương 1:1 trong ví của mình.
Do đó, Blur đã không thực hiện đổi mới thực sự mà chỉ thay thế trung gian WETH bằng một trung gian mới do nền tảng của chính họ tạo ra.
Trên thực tế, tôi hơi thất vọng, xét cho cùng, mã thông báo "()" của Blur không có thẩm quyền như WETH và nó chỉ có thể được coi là một hạt đậu hạnh phúc cho những cánh cửa đóng kín. Và tại sao hợp đồng của nhóm quỹ không được kiểm toán? Nếu được kiểm toán, tại sao không công bố báo cáo? Bạn không thể nói rằng bạn đã quên một thứ quan trọng như Blur, đúng không?
Cảm ơn dịch vụ dữ liệu ScopeProtocol Etherscan.
Trong bản cập nhật mới nhất, tên của mã thông báo "()" trên etherscan đã được cập nhật thành "Blur Pool()" và được hiển thị dưới dạng NFT....
Tất nhiên, phân tích của tôi còn thiếu một phần, đó là: khi người dùng chấp nhận giá thầu từ người khác, phần tiền này sẽ tự động vào nhóm quỹ với mã thông báo "Blur Pool ()" và sau đó được rút ra hay họ sẽ trực tiếp nhập ví dưới dạng ETH Ngoài ra, tôi đã thử Hiểu từ cấp mã, nhưng cấp mã thực sự hạn chế. Mong mấy bác cao thủ phân tích từ mức độ thực thi code thì phải thuyết phục hơn em! trông chờ! !
Riêng tư một chút, mình giới thiệu tool ScopeProtocol, Token mới nói trên không phải là ETH thật, nó được phát hiện từ đây, Scope hiện token này là không xác định, tức là Token không xác định nên đã thu hút sự chú ý của mình.