Tài khoản X của Vlad Tenev, CEO Robinhood, bị hack. Một token rác tên 'Vladhood' được tạo ra và pump trong 5 phút. Ai mua? Họ mất tiền. Thanh khoản đang rút, đừng hỏi tại sao.
Context: Chúng ta đang sống trong mùa hè Meme coin 2024. Mỗi ngày có hàng trăm token ra đời. Hầu hết là rác. Một số ít có cộng đồng thật. Nhưng khi một CEO có 1 triệu follower đăng link, tính hợp lệ tự động tăng lên. Đó là social engineering. Không có lỗi blockchain nào ở đây. Chỉ có lỗi con người.
Core: Hãy nhìn vào hợp đồng. Tôi đã audit hơn 200 token trong sự nghiệp. Token 'Vladhood' không có mã nguồn verified, không có audit, không có holder lớn ngoài deployer. Đó là dấu hiệu điển hình. Bạn có thể kiểm tra bằng etherscan: nhìn vào function 'transfer' và 'approve'. Nếu thấy hàm _transfer có thêm modifier onlyOwner hoặc blacklist, thì đó là honey pot. Tôi từng thấy một dự án Defi giả mạo Compound trên mạng BSC. Họ để tax 99% cho tất cả giao dịch. Ai mua cũng mất ngay. Còn đây, token này được deploy bằng công cụ miễn phí, có thể có renounce quyền sở hữu? Tôi nghi là không. Thực tế: hacker có thể mint thêm hoặc freeze tài khoản. Nếu bạn muốn kiểm tra nhanh, hãy dùng dòng lệnh này trong Python với web3.py:
