以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > UNI > Info

ETH:失去“希望”的團隊:貼出了騙子照片和身份證-ODAILY

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。

事件過程

HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。

派盾:若在NFT池質押APE并拋售NFT,或將失去已質押APE:金色財經報道,據安全公司派盾在社交媒體披露,如果用戶在NFT池質押APE,并且拋售了NFT,那么可能會失去已質押的APE。派盾披露數據顯示,套利者“0x06800a”開頭地址剛剛購買了“無聊猿”BAYC#7810,并且獲得了已質押的1.43萬枚APE,價值約合6萬美元。[2023/4/9 13:53:17]

起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

星展銀行:如果民主黨失去對國會的控制,美元將失去優勢:11月7日消息,星展銀行經濟學家對美元的下行風險保持警惕。如果民主黨失去對國會一或兩個議院的控制,周二的美國中期選舉可能會打擊美元。共和黨人將推動削減社會保障和醫療保險支出,以換取提高或暫停債務上限。盡管美國經濟在第三季度擺脫了技術性衰退,但在2023年,它應該會在限制性貨幣政策的支撐下萎靡不振,財政支出的支持會減少。在這種背景下,美元被視為在實際有效匯率基礎上是昂貴的,而不僅僅是針對即期匯率。預計美元指數及其成分貨幣將與對應的各國央行斗爭,要么緊縮力度過小而無法控制通脹,要么過度緊縮而增加衰退風險。[2022/11/7 12:29:09]

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

Michael Saylor:比特幣將使黃金逐漸失去貨幣價值:金色財經報道,Michael Saylor在接受采訪時表示,黃金可能會因比特幣的增長而經歷“妖魔化”。Saylor承認,比特幣取代黃金的道路將有高低起伏的特點。但他指出,與黃金不同,比特幣被更多司法管轄區采用為貨幣的機會更大。

他說:“傳統的批評家和主流分析師不了解加密經濟,不理解比特幣,他們討厭波動。比特幣將隨著時間的推移逐漸使黃金非貨幣化,黃金有黃金的實用價值,但它不會被作為21世紀的貨幣采用。”(Finbold)[2022/8/13 12:23:36]

CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。

動態 | BB 轉載彭博社文章“以太坊正在失去它的光彩和市場份額”:據IMEOS報道,Block.one CEO Brendan Blumer 在推特轉載彭博社文章并寫到“在僅僅 10 個月 EOS 占所有活躍 Dapp 用戶 48%,恭喜全體人員”。 彭博社文章標題為“以太坊正在失去它的光彩和市場份額”。文中介紹根據 DappRadar 的數據,Dapps 的市場份額已經在轉移,ETH 去年一月錄得 Dapp 用戶占 100% 而今年則只有 28%。EOS 占所有活躍 Dapp 用戶 48%,而 Tron 只有 24%。 根據 DappRadar COO Patrick Barile 所認為,“新協議之所以能得到如此大量采用,主要是他們提供非常好的速度和每秒交易量”。[2019/3/29]

為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。

當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

鏈上分析

①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。

對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。

警惕!內鬼交易!

如今,很多項目都是內部人員作案,甚至自導自演聲稱自己是受害者。CertiK過去曾發布文章報道過這一風險,我們有許多工具可供希望提高安全性和保護項目不受內部不良分子影響的Web3.0項目使用。

Tags:ETHRADPOOLPOOETHWTrade Genius AiSypoolLPOOL

UNI
EFI:走近RWA的分支:起底鏈上國債生態項目的發展狀況

背景 隨著宏觀經濟環境的變化,DeFi產品正在適應并改變。在DeFi1.0中,可持續的穩定幣收益是一個支柱,但現在低風險工具的收益率已經低于傳統金融市場.

1900/1/1 0:00:00
WEB:SNZ與OnePiece Labs成功舉辦「Future of Web3」盛會,共同探討Web3的未來發展和投資機會-ODAILY

美國奧斯丁市,2023年4月27日–在Consensus2023期間,知名Web3風險投資機構SNZ與OnePieceLabs聯合主辦了一場名為“FutureofWeb3”的活動.

1900/1/1 0:00:00
ANTE:重建中EOS的復興之路-ODAILY

原文作者:Messari-PeterHorton原文編譯:BlockTurboEOS曾被認為是Layer1領域最有前途的區塊鏈之一。在推出時,EOS是市值排名前五的加密貨幣.

1900/1/1 0:00:00
BTC:又一區塊鏈產業技術研究院成立,成都雙流區與香港城市大學簽署合作協議

5月11日,香港城市大學成都研究院藝創空間在成都雙流區鳳翔湖湖畔舉行開幕儀式。開幕儀式上,雙流區與香港城市大學簽署了“區塊鏈產業技術研究院”合作協議,雙方將主要開展區塊鏈相關技術的應用研究,以及.

1900/1/1 0:00:00
Maker:一文詳解去中心化穩定幣的現狀與未來(上)-ODAILY

SCapital.fi是一支抗周期的全方位區塊鏈投資基金,業務涵蓋比特幣挖礦、一級市場風險投資,并深度參與基于市場/行業分析的二級市場去中心化金融活動.

1900/1/1 0:00:00
ANC:VaaS是什么技術,為什么它能實現以太坊的非托管質押?-ODAILY

美國證券交易委員會最近宣布了對加密貨幣交易所Kraken的指控,聲稱其提供的質押服務相當于是在美國提供未注冊的證券產品。Kraken已同意支付3000萬美元并關閉其所有美國質押服務.

1900/1/1 0:00:00
ads