北京時間2022年7月6日18:18:26和2022年7月6日上午18:37:59,一個假冒的ShadeInuToken項目部署者從流動性池中移除大量的流動性。
該假冒的ShadeInuToken部署者移除了大約10.1萬美元的流動性。
經過調查,上述ShadeInuToken被認定是騙局,此項目推出了假的ShadeInuToken,以最初的200BNB創建了WBNB/SadeIT池并為其提供流動性,因此部署者總共獲利約53000美元。
欺詐步驟
①欺詐者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一個虛假的ShadeInuToken合約。
Conic Finance:收到漏洞警報,暫停了所有Omnipool:7月22日消息,Conic Finance發推稱,于7月22日3時收到了crvUSD Omnipool的漏洞警報,考慮到此前的ETH漏洞,實施了安全措施并暫停了所有Omnipool。第二次攻擊與ETH Omnipool的重入漏洞無關,攻擊者獲利30萬美元。[2023/7/22 15:52:03]
(我們在推特上發現了另一個名為ShadeInu的代幣項目,其代幣地址為https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478)
②在合約部署期間,欺詐者從初始代幣分發中獲得了50億個SadeIT代幣,且其在_release列表中被設置為true。
Kyber Network推出價格預警通知:3月31日消息,鏈上流動性協議 Kyber Network 推出價格預警通知,當代幣價格達到交易者的目標價格時,Kyber Network 將通過用戶界面或電子郵件通知交易者,確保用戶控制交易、保持知情,在目標價位進行交易。[2023/3/31 13:38:05]
③SadeIT代幣合約部署了一個傳遞函數——如果發送者在_release列表中,則不會檢查發送方的余額。這意味著發送方可以將無限量的SadeIT代幣轉移或出售至任何賬戶。
Acala疑似遭黑客攻擊,正通過一項緊急投票暫停操作:8月14日消息,社區有消息稱,Acala因iBTC/aUSD池的漏洞遭到黑客攻擊,攻擊者錢包中目前持有超過12億枚aUSD。
Acala隨后發推稱,注意到Honzon協議的一個配置問題影響到aUSD。團隊正在通過一項緊急投票,暫停Acala上的操作,同時正調查并解決這個問題。團隊將在網絡恢復正常后更新報告。[2022/8/14 12:24:11]
④在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺詐者隨后向PancakeWBNB/SadeIT交易對添加了200BNB和3億SadeIT。
Immutable X發布與其兼容的Cairo智能合約以幫助在StarkNet上的項目開發:金色財經消息,NFT二層擴展解決方案Immutable X宣布將發布一組Cairo智能合約,以幫助在StarkNet上進行NFT相關項目的開發。目前發布的合約包括ERC-20、ERC-721、版稅,其中ERC-721合約在Open Zeppelin推出的合約基礎上進行了擴展;版稅則選擇了EIP2981標準。Immutable X表示,未來將構建更多的StarkNet合約并添加至該集合中,包括即將推出的Layer1與Layer2之間的ERC-721代幣跨鏈橋。[2022/5/26 3:42:35]
⑤2022年7月6日18:18:26,欺詐者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定義的transfer函數出售了40億SadeIT。
⑥2022年7月6日18:37:59,欺詐者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定義的transfer函數又賣出約979萬億SadeIT。
⑦欺詐者將共計424BNB的收益轉移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。
欺詐者地址
欺詐者地址:
https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003
持有利潤的賬戶:
https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073
ShadeInuToken合約地址:
https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e
Pancake流動性池交易對:
https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa
RugPull交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733
https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7
流動性添加tx::
https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e
資產去向
欺詐者共計獲取了424BNB。
但考慮到欺詐者在資金池中提供了200BNB作為初始流動資金,因此其總計獲利應為5.3萬美元。??
該筆資產已被發送到賬戶0x91a20dcb398d9cd19e841175f395138a9bb4b073。
寫在最后
transfer函數不同于標準ERC20transfer,該次事件可通過安全審計發現相關風險。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警相關的信息。
來源:金色財經
今日加密市場頻繁暴雷,先是三箭資本申請破產保護,隨后Voyager也已申請破產保護,BlockFi仍然表示“信心滿滿”,但具體如何還有待觀察;另外.
1900/1/1 0:00:00頭條 ▌肯尼亞是非洲擁有加密貨幣公民比例最高的國家金色財經報道,根據聯合國貿易和發展會議(UNCTAD)最新政策簡報的數據,肯尼亞擁有數字貨幣占人口的比例為8.5%,是非洲最高的,全球第五高.
1900/1/1 0:00:00什么是以太坊節點和客戶端節點是運行以太坊客戶端軟件的計算機。也就是說用戶需要在設備上有一個應用程序,即所謂的客戶端,來運行節點。以太坊客戶端可以驗證每個區塊中的所有交易,保持網絡安全和數據準確.
1900/1/1 0:00:001,背景:以探險者需要火炬進入洞穴尋寶引出故事玩法,“探險者”需要火把NFT才可以進入洞穴尋寶獲得收益.
1900/1/1 0:00:00“產業數字化”已成為數字經濟新階段的重要主題,新模式、新業態、新理念正在形成,并逐漸演變成全球產業數字化經濟發展的“新動能”.
1900/1/1 0:00:00標準普爾500指數于6月13日正式進入熊市,成為該指數過去140年來經歷的第20個熊市。加密市場方面,由于美聯儲鷹派加息以及多個加密公司暴雷事件在第二季度打擊了市場情緒,比特幣暴跌了60%以上.
1900/1/1 0:00:00