[論文レビュー] Tracking Counterfeit Cryptocurrency End-to-end
本論文は、イーサリアム上における改ざんされたERC-20トークンの最初の体系的測定を提示し、上位100種の暗号資産のうち94種に標的を定めた2,117個の偽物トークンを同定した。取引パターン、広告チャnel、スキャンダラス行動の分析を通じて、2つの主要なスキャンダラスタイプ、すなわちアーリップスキャンダスとアービタージュスキャンダスを特定し、少なくとも7,104人の被害者を生み出し、1,700万ドル以上の損失をもたらした。
The production of counterfeit money has a long history. It refers to the creation of imitation currency that is produced without the legal sanction of government. With the growth of the cryptocurrency ecosystem, there is expanding evidence that counterfeit cryptocurrency has also appeared. In this paper, we empirically explore the presence of counterfeit cryptocurrencies on Ethereum and measure their impact. By analyzing over 190K ERC-20 tokens (or cryptocurrencies) on Ethereum, we have identified 2, 117 counterfeit tokens that target 94 of the 100 most popular cryptocurrencies. We perform an end-to-end characterization of the counterfeit token ecosystem, including their popularity, creators and holders, fraudulent behaviors and advertising channels. Through this, we have identified two types of scams related to counterfeit tokens and devised techniques to identify such scams. We observe that over 7,104 victims were deceived in these scams, and the overall financial loss sums to a minimum of $ 17 million (74,271.7 ETH). Our findings demonstrate the urgency to identify counterfeit cryptocurrencies and mitigate this threat.
研究の動機と目的
- イーサリアムエコシステムにおける改ざんされた暗号資産の広がりと特徴を調査すること。
- 改ざんトークンの作成および配布に関与する実体、すなわち作成者、保有者、広告プラットフォームを特定すること。
- 改ざんトークンに関連する詐欺的行動、例えばアーリップスキャンダスやアービタージュスキャンダスの分析すること。
- これらのスキャンダルの金融的影響と被害者数を測定し、検出および緩和の緊急性を強調すること。
- 取引およびネットワーク分析に基づいて、改ざんトークンスキャンダルを同定する検出技術を開発すること。
提案手法
- Etherscanおよびブロックチェーンエクスプローラーからのデータを用いて、2020年3月以前のイーサリアム上における190,000個以上のERC-20トークンを収集・分析した。
- 上位100種の代表的トークン(例:USDT、BTC)の名前とシンボルを複数の異なるコントラクトアドレスに一致させることで、改ざんトークンを同定した。
- 取引フローとスマートコントラクトのインタラクションを追跡し、改ざんトークン作成者および保有者の行動を特徴づけた。
- ソーシャルメディアおよびフォーラムの投稿をマイニングすることで、改ざんトークンを広めるために使用されたプラットフォームを同定した。
- 2つのスキャンダスタイプ、すなわちアーリップスキャンダス(被害者が資金を送金して偽物トークンを受け取るタイプ)およびアービタージュスキャンダス(価格差を狙って偽物トークンを使用するタイプ)の検出ヒューリスティクスを開発した。
- グラフベースの分析を適用し、トークンコントラクト、ウォレット、取引所活動の間の関係をモデル化することで、スキャンダルパターンを解明した。
実験結果
リサーチクエスチョン
- RQ1改ざんされたERC-20トークンはイーサリアム上にどの程度存在し、最も人気のある暗号資産のどれだけを標的にしているのか?
- RQ2改ざんトークンエコシステムに関与する主要な参加者(作成者、保有者、配布者)は誰であり、それらの行動パターンは何か?
- RQ3改ざんトークンに関連する主な詐欺的行動は何か、実際にはどのように機能しているのか?
- RQ4改ざんトークンを広告・拡散するために使用されるオンラインプラットフォームは何か、そしてこれらのチャnelはどの程度効果的か?
- RQ5取引およびネットワーク特性に基づいて、改ざんトークンスキャンダルを信頼性高く同定する検出技術を開発できるか?
主な発見
- 本研究では、イーサリアム上における上位100種の暗号資産のうち94種に標的を定めた2,117個の改ざんされたERC-20トークンを同定した。
- 改ざんトークンスキャンダルにより、7,104人以上の被害者がだまされ、最小で1,735万ドル(74,271.7 ETH)の損失が生じた。
- 合計103のオンラインプラットフォーム(ソーシャルメディアやフォーラムを含む)が、改ざんトークンに関する詐欺的広告を拡散するために悪用された。
- 主に2つのスキャンダスタイプが同定された:アーリップスキャンダス(被害者が資金を送金して偽物トークンを受け取るタイプ)とアービタージュスキャンダス(取引所間の価格差を狙うタイプ)。
- 改ざんトークンの大部分は、正当なトークンと同一の名前とシンボルを使用しており(例:複数の「Tether USD」トークン)、ユーザーの混乱を狙っていた。
- 分析の結果、多くの改ざんトークンが、標準的なERC-20テンプレートを用いて非常に低い技術的労力で作成されていることが判明し、攻撃者にとっての侵入障壁が極めて低いことが示された。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。