[논문 리뷰] Tracking Counterfeit Cryptocurrency End-to-end
이 논문은 이더리움에서 위조된 ERC-20 토큰에 대한 첫 번째 체계적 측정을 제시하며, 100개의 가장 인기 있는 Cryptocurrency 중 94개를 대상으로 2,117개의 위조 토큰을 특정한다. 거래 패턴, 광고 채널, 사기 행동을 분석함으로써 저자들은 두 가지 주요 사기 유형—아드롭 사기와 아루비지지 사기—를 밝혀내었으며, 최소 7,104명의 피해자가 발생하고 1,700만 달러 이상의 손실이 발생했다.
The production of counterfeit money has a long history. It refers to the creation of imitation currency that is produced without the legal sanction of government. With the growth of the cryptocurrency ecosystem, there is expanding evidence that counterfeit cryptocurrency has also appeared. In this paper, we empirically explore the presence of counterfeit cryptocurrencies on Ethereum and measure their impact. By analyzing over 190K ERC-20 tokens (or cryptocurrencies) on Ethereum, we have identified 2, 117 counterfeit tokens that target 94 of the 100 most popular cryptocurrencies. We perform an end-to-end characterization of the counterfeit token ecosystem, including their popularity, creators and holders, fraudulent behaviors and advertising channels. Through this, we have identified two types of scams related to counterfeit tokens and devised techniques to identify such scams. We observe that over 7,104 victims were deceived in these scams, and the overall financial loss sums to a minimum of $ 17 million (74,271.7 ETH). Our findings demonstrate the urgency to identify counterfeit cryptocurrencies and mitigate this threat.
연구 동기 및 목표
- 암호화폐 생태계 내에서 위조된 암호화폐의 보편성과 특성을 조사하기 위해.
- 위조 토큰 생성 및 유통에 관여한 실체, 즉 생성자, 보유자, 광고 플랫폼을 특정하기 위해.
- 위조 토큰과 관련된 사기적 행동, 예를 들어 아드롭 사기 및 아루비지지 사기를 분석하기 위해.
- 이러한 사기의 재정적 영향과 피해자 수를 측정하여 감지 및 완화의 긴급성을 부각하기 위해.
- 거래 및 네트워크 분석을 통해 위조 토큰 사기 탐지 기법을 개발하기 위해.
제안 방법
- 2020년 3월 이전의 이더리움에서 190,000개 이상의 ERC-20 토큰을 Etherscan 및 블록체인 탐색기에서 확보하여 분석함.
- 상위 100개의 인기 토큰(예: USDT, BTC)의 이름과 심볼을 여러 토큰 간에 비교하여 위조 토큰을 식별함.
- 거래 흐름과 스마트 컨트랙트 상호작용을 추적하여 위조 토큰 생성자 및 보유자의 행동 양태를 특성화함.
- 소셜 미디어 및 포럼 게시물을 분석하여 광고 채널을 매핑함으로써 위조 토큰을 홍보하는 데 사용된 플랫폼을 특정함.
- 두 가지 사기 유형에 대한 탐지 히ュ리스틱을 개발함: 아드롭 사기(피해자가 자금을 송금하여 위조 토큰을 수령하는 방식) 및 아루비지지 사기(위조 토큰을 이용해 거래소 간 가격 격차를 악용하는 방식).
- 그래프 기반 분석을 적용하여 토큰 컨트랙트, 지갑, 거래소 활동 간의 관계를 모델링하고 사기 패턴을 밝혀냄.
실험 결과
연구 질문
- RQ1위조된 ERC-20 토큰은 이더리움에 얼마나 널리 존재하며, 가장 인기 있는 암호화폐들을 얼마나 많이 대상으로 하는가?
- RQ2위조 토큰 생태계에 관여한 주요 당사자들—생성자, 보유자, 유통자—는 누구이며, 그들의 행동 패턴은 어떠한가?
- RQ3위조 토큰과 관련된 사기적 행동의 유형은 무엇이며, 실제로 어떻게 작동하는가?
- RQ4위조 토큰을 광고하고 확산시키는 데 사용되는 온라인 플랫폼은 무엇이며, 이러한 채널의 효과는 어떠한가?
- RQ5거래 및 네트워크 특성에 기반하여 위조 토큰 사기 탐지 기법을 신뢰성 있게 개발할 수 있는가?
주요 결과
- 연구에서 이더리움에서 100개의 가장 인기 있는 암호화폐 중 94개를 대상으로 2,117개의 위조 ERC-20 토큰을 식별함.
- 위조 토큰 사기로 인해 최소 7,104명의 피해자가 발생했으며, 최소 $17.35백만(74,271.7 ETH)의 재정적 손실이 발생함.
- 소셜 미디어 및 포럼을 포함한 총 103개의 온라인 플랫폼이 위조 토큰에 대한 사기 정보를 유포하는 데 악용됨.
- 두 가지 주요 사기 유형이 확인됨: 아드롭 사기(피해자가 자금을 송금하여 위조 토큰을 수령하는 방식)와 아루비지지 사기(가격 격차를 악용하는 방식).
- 대부분의 위조 토큰이 합법적 토큰과 동일한 이름과 심볼을 사용함(예: 여러 개의 '테더 유에스디' 토큰), 이는 사용자 혼동을 유도함.
- 분석 결과, 많은 위조 토큰이 최소한의 기술적 노력으로 생성되었으며, 일반적인 ERC-20 템플릿을 사용함으로써 공격자들이 접근하기 쉬운 저비용 환경을 제공함.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.