買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 波場 > Info

POOL:失去“希望”的團隊:貼出了騙子照片和身份證-ODAILY_1個ETH值多少人民幣

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。

事件過程

HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。

摩根大通:以太坊將繼續失去其在去中心化金融領域的主導地位:金色財經報道,在最近的一份研究報告中,摩根大通分析師Nikolaos Panigirtzoglou預測以太坊將繼續失去其在去中心化金融領域的主導地位。 為了增加網絡的可擴展性,它會被劃分成獨立的分片。分片無疑是備受期待的以太坊2.0升級的主要功能之一。然而,由于分片鏈階段預計僅在2023年開始。以太坊在去中心化金融市場的份額在過去一年中一直在穩步縮小。根據DefiLlama提供的數據,去年1月,以太坊的主導地位超過97%,但由于Terra、Binance Smart Chain 、Avalanche和Solana等競爭對手的快速增長,其在DeFi協議鎖定的總價值中的份額現已縮水至63% 。(U.Today)[2022/1/6 8:29:56]

起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

Filecoin已發布Lotus v1.1.2版本 未升級礦工或會失去部分獎勵:Filecoin官方成員Molly表示,已發布Lotus v1.1.2版本,以修復v1.1.1中worker密鑰更改的另一個關鍵方面。請所有礦工和節點運行者盡快更新到lotus v1.1.2,以確保區塊被網絡成功傳播和接受。在升級到v1.1.2版本之前,礦工們可能會被拒絕一些區塊(和失去獎勵),所以越快越好。[2020/10/25]

當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

動態 | 加密交易所QuadrigaCX前用戶對安永和Miller Thomson失去耐心:據Coindesk報道,加拿大加密貨幣交易所QuadrigaCX的前用戶正對律師事務所Miller Thomson和安永會計師事務所(EY)失去耐心。這兩家由法院指定的公司的任務是追回丟失的資金。用戶希望安永對QuadrigaCX失蹤資金的調查更加透明,也希望更好地了解今年早些時候是如何意外丟失103枚比特幣的。由于對Miller Thomson的不滿,一些用戶正在考慮尋找新的法律代理。[2019/8/16]

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。

后進場的比特幣玩家或將失去所有的錢:《大空頭》原型、曾成功預測2008年房地產市場崩盤的著名分析師彼得·希夫(Peter Schiff)表示,今年年初或之前投資比特幣的人已經賺到了錢,而此后以更高價格購買的人將會失去一切,現在對那些試圖擺脫泡沫的人來說已經太遲了。“人們購買比特幣的唯一原因是價格上漲,但比特幣沒有價值,你不能把它當做金錢,它太慢、太貴、太脆弱了。”[2017/12/22]

為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。

當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

鏈上分析

①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。

對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。

警惕!內鬼交易!

如今,很多項目都是內部人員作案,甚至自導自演聲稱自己是受害者。CertiK過去曾發布文章報道過這一風險,我們有許多工具可供希望提高安全性和保護項目不受內部不良分子影響的Web3.0項目使用。

Tags:ETHPOOPOOLWETH1個ETH值多少人民幣Wolf Safe Poor People(BSC)PowerPoolweth幣價格

波場
WEB:OKX Web3 Earn整合CertiK Skynet安全評分,進一步保護Web3世界-ODAILY_okx是什么簡寫

作為業內領先的Web3安全機構,CertiK正式宣布將Skynet安全評分整合到OKXWeb3EarnDeFi聚合器中.

1900/1/1 0:00:00
SIG:SignalPlus專題:區域性銀行危機-ODAILY_加密貨幣

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
以太坊:VaaS是什么技術,為什么它能實現以太坊的非托管質押?-ODAILY_ETA

美國證券交易委員會最近宣布了對加密貨幣交易所Kraken的指控,聲稱其提供的質押服務相當于是在美國提供未注冊的證券產品。Kraken已同意支付3000萬美元并關閉其所有美國質押服務.

1900/1/1 0:00:00
ALA:探尋宗教式社區建設:Yuga Labs“猿”宇宙的案例解析-ODAILY_Trace Network Labs

不可否認,傳統的科技巨頭在「下一代互聯網」的豪賭中輸得滿盤皆落索,而加密貨幣生態圈的崛起則引領著這一時代的變革.

1900/1/1 0:00:00
IGN:SignalPlus每日晨報(20230303)-ODAILY_SIGN

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
GHT:SignalPlus每日晨報(20230208)-ODAILY_Signata

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
ads