以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

USD:CertiK Skynet天網監測到的數筆可疑交易背后:又一欺詐項目Forest Tiger Pro被確認

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易。經過對交易的分析,CertiK安全團隊已確認ForestTigerPro項目為欺詐項目。

該平臺聲稱是“國際DAO組織開發的第一個以捐款形式支持全球技術團隊工作的DAO機制公鏈平臺”,卻從其社區拿走了價值約250萬美元的資產,并聲稱要“保護野生動物,保護生態環境”。

回顧過去的交易,可以發現該項目在30天前就通過在TIGER-BSC-USD流動性資金池交易從而操縱了TIGER代幣的價格。在這段時間內,他們使用TIGER代幣換取了280萬美元BSC-USD。最后,該項目在7月13日移除了流動性。目前,該項目已盜走了總價值約250萬美元的資產作為利潤。

RugPull證據

數據:Certus One自7月14日開始已累計將價值1210萬美元的LDO轉入幣安:金色財經報道,據余燼監測,4 小時前,Certus One 繼續將 100 萬枚LDO(約合185萬美元) 轉入幣安。

? Certus One 自 26 天前 (7/14) 開始,已累計將 6,517,487枚LDO(約合1210萬美元) 轉入幣安;

? Certus One 已轉入幣安的 LDO 可能的出售均價為2.05美元;

? Certus One 目前還持有 3,482,513枚LDO(約合647萬美元)。[2023/8/9 21:33:30]

最初的代幣分發:

在部署TIGER代幣時,有2000萬TIGER被發送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50萬TIGER被發送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?

新加坡金管局公布最新國際技術咨詢委員會成員,CertiK聯創受邀加盟:金色財經報道,新加坡金融管理局(MAS)于近日公布了最新國際技術咨詢委員會委員。新加坡金融管理局(MAS)成立于1971年,其職能綜合了對于貨幣、銀行、證券、保險諸多金融領域及部門的管理和監管。據悉,該委員會成立于2016年,由世界頂級金融機構的首席創新科學家、金融科技企業領導者、風險資本家以及技術和創新領域的領袖組成,旨在為金融科技的國際發展以及新加坡如何利用新技術來加強金融服務提供建議。

本屆新任15位成員均為行業領軍人物,除了微軟、萬事達、摩根大通、亞馬遜、倫敦證交所組織機構等高管,Web3.0領域內的安全專家——CertiK聯合創始人顧榮輝教授也受邀加盟。這也是繼香港成立Web3.0發展專責小組后又一引入Web3.0業內領軍人物加入咨詢小組的政府行為。[2023/7/3 22:14:25]

其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021為RugPull地址:

CertiK(CTK)已正式上線幣安:CertiK(CTK)已正式上線幣安,并開通CTK/BNB、CTK/BTC、CTK/BUSD、CTK/USDT交易對。據CoinMarketCap統計,CTK首日交易量突破3200萬美金。同時,幣安“質押借幣”平臺開啟可借資產CTK,為投資人提供更多樣化的金融工具和投融資方式。CertiK Chain主網于北京時間10月24日正式上線,CertiK Chain是首個以安全為核心的公鏈,實現實時安全防護和安全理賠,旨在構建可信的區塊鏈生態系統。[2020/11/2 11:24:38]

①操縱者轉移了3.5萬TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

a.將代幣和100萬BSC-USD作為流動性資金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??

??

Balancer回應閃電貸攻擊:計劃將通縮代幣添至黑名單:Balancer兩個流動性礦池今晨被爆出遭到閃電貸攻擊,被轉移資產價值約為50萬美元。Balancer官方隨即對此事發布博客進行回應。此次攻擊讓攻擊者從STA和STONK兩個代幣池中獲取資金,遭遇攻擊的兩個代幣均為帶有轉賬費的代幣,也稱通縮代幣。Balancer還還原了此次攻擊的流程,黑客將通過閃電貸從dYdX借出ETH并轉換為WETH,不斷交易WETH和STA,在每筆交易中,STA都需要支付一筆轉賬費,該資金池將會在不收取費用的情況下獲得余額。調用足夠次數后,攻擊者調用gulp(),該操作會將代幣余額的內部池記帳同步到代幣追蹤合約中存儲的實際余額。最后由于STA的余額接近于零,因此其相對于其他代幣的價格非常高,此時攻擊者可使用STA以極低價交換代幣池中的其他資產。由于此類攻擊只限于通縮代幣,Balancer稱下一步會將通縮代幣添加到UI黑名單中。目前Balancer已經通過兩次全面審核,即將開始第三次協議審核。[2020/6/29]

聲音 | 比特幣核心開發者:籃球運動員Spencer Dinwiddie或為投資BTC而出售未來收入:NBA拒絕了籃球運動員Spencer Dinwiddie將其合同代幣化的要求,對此,比特幣核心開發者Jimmy Song最近在與加密貨幣分析師Tone Vays討論稱,這可能是Dinwiddie為了投資比特幣而出售全部或部分未來收入的一種方式。此外,Jimmy Song透露,每位NBA球員都害怕自己一旦退出聯盟就可能破產,并且他推測Dinwiddie試圖以合理的方式分配他的錢來避免破產。[2019/9/30]

????b.在交易中移除150萬BSC-USD的流動性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?

????c.將BSC-USD換成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

②?19萬TIGER被轉移到如下地址并燒毀?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③?19萬TIGER被轉移到如下地址并持續存于該地址當中?0xe15105cf27cc36cfdf77d732694cb25348c6c713

④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在資金池中添加了260萬BSC-USD的流動資金

????a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150萬BSC-USD

????b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50萬BSC-USD

????c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60萬BSC-USD

⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220萬BSC-USD的流動資金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?

地址?0xb526138727ca48726970b73b9adf9781faaaf2db?

①?1800萬TIGER被轉移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在該地址當中

②?15萬被轉移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在該地址當中

③?1.8萬被轉移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址

④?3.1萬被轉移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址

⑤?200萬被轉移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318??并保留在該地址當中

資產去向

關于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:

該地址初始資金為100萬BSC-USD,并作為流動資金加入。隨后移除了流動性,并將130萬BSC-USD發送到地址?0x2b7f41d964f136138588998550841a2077471b5a

關于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:

該地址將TIGER代幣換成了280萬BSC-USD,并將其中的260萬BSC-USD作為流動資金加入池中。最后,將220萬BSC-USD發送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流動性。

目前總計利潤約為250萬BSC-USD。

RugPull可疑交易

移除150萬BSC-USD的流動性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220萬BSC-USD的流動性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大約在30天前,賣出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相關地址

RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利潤獲得者地址:0x2b7f41d964f136138588998550841a2077471b5a

寫在最后

該次事件可通過安全審計發現相關風險。

在智能合約審計中,CertiK的安全專家會發現初始代幣分配的中心化問題。為緩解該問題,CertiK工程師會去向客戶索要tokenomic相關的文檔,并且對其提出建議。

CertiK安全團隊認為:這樣的事件凸顯了圍繞Web3.0項目的透明度和問責制文化的必要性。這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

近期RugPull攻擊高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。

除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

Tags:CERUSDERTCERTSoccerInugusd幣前景怎樣younkertcaptialscertik

歐易交易所
DEF:反思 DeFi 協議之治理癥結

Leverage?fromNFT?collectionLeverageV3?byMichaeln 撰文:MIDDLE.X 繼Steem事件之后,今年年初.

1900/1/1 0:00:00
AME:符合 Midcore Gamers 的 Web3 游戲更易成功(一)

作者:MixMarvel 來源:星球日報 關鍵結論-MidcoreGamers偏策略研究型,且愿意通過在游戲內付費的方式獲得成就。這與Web3用戶的行為特征高度重合.

1900/1/1 0:00:00
區塊鏈:上海官宣支持NFT交易平臺 是如何篩選投資標的

上海市政府官宣支持NFT交易平臺建設,又一次將NFT推到投資視野的最前線。2022年7月12日,上海市人民政府辦公廳印發《上海市數字經濟發展「十四五」規劃》,明確提出「支持龍頭企業探索NFT交易.

1900/1/1 0:00:00
HET:如何監管一根“不高尚”的金條?

索倫之眼? 每一次市場巨震的余波中,都可期待“監管”在漫天灰燼中若隱若現,雖遲但到。?每一次大型游戲終結時,“狼圖騰”們的高光時刻也隨之結束,少不了被千夫所指,有的黯然隱退.

1900/1/1 0:00:00
以太坊:金色觀察 | 為什么以太坊2.0將成為ETH投資者最大的HODL激勵

?金色財經區塊鏈7月25日訊??隨著以太坊“合并”的日益臨近,市場對于這次升級的期待也在ETH上得到了反應.

1900/1/1 0:00:00
STE:a16z:如何避免DAO治理攻擊

作者:PranavGarimidi,ScottDukeKominers,TimRoughgarden 來源:a16z 許多web3項目使用同質化和可交易的原生代幣進行無許可投票.

1900/1/1 0:00:00
ads