以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XMR > Info

POO:失去“希望”的團隊:貼出了騙子照片和身份證 Hope騙局損失180萬美元

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。

事件過程

HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。

起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

韋氏評級:公眾對Libra正在失去興趣:7月14日,加密貨幣評級機構韋氏評級(Weiss Ratings)發推稱,必須承認,公眾對Libra正在失去興趣。Libra不是一個公用的加密資產,而是一個數字資產。而我們希望,無論Libra的最終形式是什么,它都能像一種入門藥物一樣,吸引更多的人購買BTC。而除此之外,就沒什么有趣的了。[2020/7/14]

當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

研究:長期持有者并未對比特幣失去信心:據glassnode研究,盡管近期比特幣大幅下跌且其波動性較高,但LTH-SOPR指標仍然接近1,這表明長期持有者并沒有失去信心。注,SOPR是指花費的輸出利潤率,當SOPR> 1時,意味著已花費輸出的所有者在交易時處于盈利狀態;否則,他們賣出時就會虧損。LTH-SOPR指標的評估時間范圍僅考慮在155天以上,可作為評估長期投資者行為的指標。另外,與長期持有者相比,短期持有者的SOPR(155天以內)更有可能跌至1以下。[2020/3/11]

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。

聲音 | 趙長鵬:小項目上幣安不一定是好事,如果濫用權力就會失去它:趙長鵬表示,對于小型項目來說,上架幣安實際上會造成價格的大幅波動,這并不是一件好事。項目的質量決定最終是否將其上架幣安。如果你有數百萬用戶,你最有可能被上架。(PANews)[2019/9/1]

為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。

后進場的比特幣玩家或將失去所有的錢:《大空頭》原型、曾成功預測2008年房地產市場崩盤的著名分析師彼得·希夫(Peter Schiff)表示,今年年初或之前投資比特幣的人已經賺到了錢,而此后以更高價格購買的人將會失去一切,現在對那些試圖擺脫泡沫的人來說已經太遲了。“人們購買比特幣的唯一原因是價格上漲,但比特幣沒有價值,你不能把它當做金錢,它太慢、太貴、太脆弱了。”[2017/12/22]

當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

鏈上分析

①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。

對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。

Tags:POOLETHPOOWETCPOOL幣ethm幣三年后價格1元galaxypoolcoinWeToken

XMR
虛擬資產:二十個要點:簡單看懂香港最新加密貨幣咨詢文件

作者:吳文謙 吳文謙,現為TKX資本的合規合伙人,香港特別行政區高等法院執業律師。他曾領導火幣和OKX加密交易所法律和合規職能,并為累計籌集超過2億美元的加密項目和加密基金提供咨詢.

1900/1/1 0:00:00
POLY:盤點近期ZK賽道重點融資項目:ZK-VM將如何構建Web3的未來

作者:李科 去年以來ZK賽道受到了大家的廣泛關注,特別是采用ZK-EVM技術的Starknet、zkSync、PolygonEVM、Scroll等明星項目成為大家談論最多的話題.

1900/1/1 0:00:00
WEB:Web3游戲能否跨越鴻溝 實現外部性收入?

Web3游戲跨越鴻溝,本質是要實現外部性的收入,而且這個收入能夠支撐起整個游戲的內部經濟運轉。它不再是通過后來進入用戶的投入來支撐更早進入用戶的收益.

1900/1/1 0:00:00
WEB3:a16z 監管系列新文:Web3 監管框架的實際應用

圖片來源:由MazeAI生成撰文:MilesJennings和BrianQuintenz 編譯:DeFi之道 本文是“監管Web3應用程序,而不是協議”系列的第四部分.

1900/1/1 0:00:00
BLO:蕾哈娜發行NFT售罄 音樂NFT賽道該如何破局

作者?|?Maverick近期,9座格萊美獎得主、音樂天后蕾哈娜的曲目《BitchBetterHaveMyMoney》通過Web3音樂初創公司AnotherBlock鑄造并發行了音樂NFT.

1900/1/1 0:00:00
比特幣:2023 反思以太坊:道阻且長 不容懈怠

以下是本文作者DannyRyan的觀點和思考,不可避免地有短視和主觀的因素在。在合并之后,在我們展望未來的同時,我花了相當多的時間回顧過去五年.

1900/1/1 0:00:00
ads