当前位置:首页 > 曝光 > 正文内容

干货,技术分析:拉菲LAF所谓丢弃权限,实则留有后门,实际掌控权仍在项目方手中!

8小时前曝光1

后台很多兄弟姐妹都让金手指聊一聊拉菲协议,拉菲协议,奥拉丁,ark,akas这些项目,本质都一样,只不过因为体量大小不同,中间过程走势略有不同,但是最终结局,都一样。

那就是归零。

一:盘面理解

尤其是最近各个协议都推出超长期债券,有的甚至长达720天,两年时间。越是这种时候,越说明市场后继力量不足,聪明人都在分阶段撤出,只有被洗脑的在卖房卖车加仓进场。

我知道如果你说项目不好,是骗局,在这种每天都赚钱,且暴涨了几十倍的情况下,你是根本听不进去的。

所以金手指换个角度来给大家讲拉菲协议这件事。

一个项目,运行了一年,价格涨了几十倍上百倍,里面每个人都赚了几十倍上百倍的话,那么一定是有人高价买单的,对吧,谁会是那个买单的人?

一个项目,如果想要长久的运行下去,一定会有回调,那么涨了一年多,回调一下,是不是也很合理?

是不是应该在回调之前,撤出来观望一下,如果真的出现回调了,再进场布局,是不是更理性,未来的收益预期更大?

金手指观察几天拉菲的底池和持币地址情况,最近一段时间持币地址只增加了200多个,底池金额只增加了150W,基于6100万的底池基数,按照每天1%增加,1%还只是最基本的静态收益,在这个盘子里动态远远高于静态。这个增幅是完全不够的,可以说现在的盘面状况是有资方再撤资,入金远远小于出金。

图片

尤其是年关将至,传统思维都要回笼资金,当大团队开始撤离的时候就是币价暴跌的时候,就是每天投资者面临财产损失的时候。

二:技术侦察

首先我们可以在代币页面可以直观看出该币有严重的风险提示。

图片
图片
那到底什么丢弃权限?又怎么看真正的丢弃权限?
图片

1. 铸币权:也就是增发代币的权限,丢弃后无法再铸造新币。

2. 元数据修改权:更改代币的名称、符号、图标URI等关键信息的权限,丢弃后代币基础信息固定无法更改。

3. 冻结权:可冻结指定账户的代币使其无法转账,丢弃后项目方不能干预用户账户转账。

4. 合约管理与修改权:修改合约核心规则(如交易税率)、升级合约逻辑等权限,丢弃后合约规则固定,无法再通过后门或修改代码操控。

5. 特殊账户操作权限:像关闭账户权限,丢弃后项目方不能再关闭代币账户、转出账户内剩余代币等,丢弃后会失去对应代币账户的所有权与管理权。

这里我是相信拉菲丢弃了大部分权限的,而且相信是链上智能合约执行,因为dapp已经不能登陆,不需要从dapp执行,直接从链上智能合约执行,但不代表项目方失去了对拉菲项目的控制权。

所以又回来了,项目方是留有后门的,真正的合约权限看似丢弃,实际并没有达成,关键问题出在代币合约里面。

直接放弃去看dapp代码,漏洞一堆,这里就不过多的去讲述了,因为dapp已经弃用了。

图片

直接切入主题,我通过代币合约去链上调取了拉菲LAF的链上智能合约代码,只需要去分析智能合约代码就可以了,才能看到其本质!

金手指把合约代码拿去整个过了一遍,如果懂技术的也可以自行检测,得出的结论是如下:

图片

1. 权限过度集中,项目方拥有无限控制权,并非所说的丢弃权限。

• Owner 无限控制权:合约所有关键功能(setPresale、setColdTime、setSwapAtAmount、multi_bclist 等)均仅需 onlyOwner 权限,无时间锁、多签或社区投票机制。

可通过 setMarketingAddress/setProfitAddress 更换资金接收地址,截留手续费或挖矿收益;

可通过 multi_bclist 将任意地址加入 _rewardList,禁止其转账(_transfer 中判断 isReward(sender) == 0),变相冻结用户资产。

2. 资金控制权隐患,项目方可合约直接操作用户相关资金。

合约可直接操作用户相关资金:

_transfer 函数中,合约可自动扣除用户交易手续费,并将费用转入自身地址后兑换 USDT

swapProfit 函数可将用户卖出时产生的利润分成直接转入 profitAddress 或推荐人地址,无透明的收益分配规则;

recycle 函数允许 STAKING 地址从 Uniswap 交易对中提取最多 1/3 代币转入自身,存在恶意抽池风险。

无资金流向审计痕迹:所有手续费兑换、流动性添加均由合约自动执行,无第三方审计或公示机制,Owner 可通过修改接收地址转移资金。

3. 项目方可以通过合约限制用户交易与冻结用户交易

合约地址转账限制:_transfer 中禁止向非 Uniswap 交易对的合约地址转账(!Helper.isContract(recipient) || uniswapV2Pair == recipient),用户若误将代币转入其他合约(如钱包合约、质押合约),资产将永久锁定;

买入冷却与卖出限制:

买入后需等待 coldTime 才能卖出,Owner 可将冷却时间改为任意值(如 1 年),变相锁定用户卖出权

单次买卖限制为池内代币总量的 10%,但 Owner 可通过修改代码逻辑(无防篡改)绕过该限制。

图片

总结:

以上技术查询反馈,该合约属于高风险中心化合约,Owner 拥有绝对控制权,可随意修改规则、截留资金、冻结用户资产,符合“诈骗合约”的典型特征;

项目方可以随时调用合约代码来控制资金和用户的账户,属于完美中心化的分红盘,只是从传统的APP搬到链上执行,给人的感觉是丢弃权限,实际并没有。


注:文章来源于网络和投稿,有问题请联系站长

扫描二维码推送至手机访问。

版权声明:本文由项目发布网发布,如需转载请注明出处。

本文链接:https://www.xiangmufabu.cn/post/1558.html

标签: 拉菲LAF
分享给朋友:

“干货,技术分析:拉菲LAF所谓丢弃权限,实则留有后门,实际掌控权仍在项目方手中!” 的相关文章

近期资金盘项目风险大揭秘

近期资金盘项目风险大揭秘

在投资领域,资金盘骗局不断翻新花样,让众多投资者防不胜防。今天我们就来为大家详细解析近期出现的多个可疑资金盘项目,希望大家提高警惕,避免陷入陷阱。恐龙打工:看似有趣,实则暗藏风险9 月 9 号,恐龙打工开启删档内测,预计内测 3 - 7 天后双端上线。其玩法类似《恐龙打工日记》,核心是看广告、签到历...

聚币RWA是“港交所早鸟票”还是“韭菜收割机”?

聚币RWA是“港交所早鸟票”还是“韭菜收割机”?

这两天,聚币的RWA板块又火了,这次还搭上了“港交所早鸟票”的概念,听上去高大上得很。但老规矩,我神恩就得来扒一扒,这到底是创新还是新瓶装旧酒的老套路?一、RWA是什么?为什么突然火了?Real World Assets(真实世界资产)上链,确实是个好概念。连赵长鹏在香港峰会上都提过,简单说就是把房...

跑了,这个大型诈骗资金盘跑路了。

跑了,这个大型诈骗资金盘跑路了。

云济会,相信很多人都听过五年云济会,7亿新中产。现在想来这句话应该是骗子打算用五年时间骗中产阶级7亿的意思吧。目前盘子已经跑路了,这几天已经开始拒绝审核,套路玩了一遍又一遍,骗的还是那些执迷不悟的人。你说骗子坏吧,说好的十月一上市,这不是已经告诉了你跑路时间吗?你不听怪谁呢?现在还想者建维权群?咋地...

9月21日最新资金盘项目骗局曝光,随时可能卷钱跑路!

9月21日最新资金盘项目骗局曝光,随时可能卷钱跑路!

优某里电商骗局分红类资金盘骗局,目前已经不能提现,10几万会员,基本可以确认是崩盘跑路了…拉菲协议LAFITE骗局大量团队都已经撤离,高度预警,即将崩盘!拉菲LAF即将暴跌!念宝全球互助骗局挖矿类的资金盘骗局,换套不换药的玩法,诈骗套路始终改变,建议趁早远离。近期知乎,小红书,微博,抖音等app都有...

“BF博发”资金盘即将全线崩盘,速度提现。

“BF博发”资金盘即将全线崩盘,速度提现。

大家好,我是良心弟,又到到了每日一说,良心弟的主题场,我还是你们熟悉,我依然每天都是马不停蹄,坐在电脑面前,给大家不停码字青年,定期给大家普及行业热点资讯八卦,良心弟一直致力于深耕提供互联网自媒体,励志于打造第一行业资讯前沿自媒体输出内容,揭秘各种资金盘和币圈区块链的黑内幕套路要说今年最火的模式是什...

香港维尔利最新情况:多地政府和公安发布香港维尔利预警消息!同时单割在加速!

香港维尔利最新情况:多地政府和公安发布香港维尔利预警消息!同时单割在加速!

这个按道理走一边单割,一边崩盘的步骤了,想不通最近居然还找了律师团队来搞公关了。是广东优歌律师事务所,一个实名的律师所接资金盘业务,那么被维尔利单割的朋友们可以试试新路子了!!直接报警找律师所呗,居然敢帮境外资金盘做保!!!香港维尔利资金盘算是比较大的一个盘子了,最近还在宣传什么AI药物响应预测模型...