買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

certik:CertiK Skynet天網監測到的數筆可疑交易背后:又一欺詐項目Forest Tiger Pro被確認_GeertCoin

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易。經過對交易的分析,CertiK安全團隊已確認Forest Tiger Pro項目為欺詐項目。

該平臺聲稱是“國際DAO組織開發的第一個以捐款形式支持全球技術團隊工作的DAO機制公鏈平臺”,卻從其社區拿走了價值約250萬美元的資產,并聲稱要 “保護野生動物,保護生態環境”。

回顧過去的交易,可以發現該項目在30天前就通過在TIGER-BSC-USD流動性資金池交易從而操縱了TIGER代幣的價格。在這段時間內,他們使用TIGER代幣換取了280萬美元BSC-USD。最后,該項目在7月13日移除了流動性。目前,該項目已盜走了總價值約250萬美元的資產作為利潤。

Rug Pull 證據

CertiK:Orbiter Finance推特賬號被入侵并發布網絡釣魚鏈接:金色財經報道,據CertiK監測,Layer 2橋接項目Orbiter Finance的推特賬號已被入侵并發布了一個網絡釣魚網址,請勿點擊鏈接。此外,Orbiter Finance的推特賬號還發布了一個文檔鏈接,請勿點擊、互動或下載。[2023/6/24 21:57:40]

最初的代幣分發:

在部署TIGER代幣時,有2000萬TIGER被發送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50萬TIGER被發送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?

其中地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021為Rug Pull地址:

CertiK:Peter Schiff的Twitter帳戶遭入侵:金色財經報道,據CertiK稱,加密貨幣批評者Peter Schiff的Twitter帳戶遭入侵,黑客已經發布了一條指向釣魚網站的推文。CertiK建議不要點擊該鏈接或與之互動。

金色財經此前報道,Peter Schiff將從6月2日開始到6月9日拍賣其BTC Ordinals NFT藝術收藏。[2023/6/3 11:55:59]

① 操縱者轉移了3.5萬TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

a. 將代幣和100萬BSC-USD作為流動性資金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??

??

BridgeCoin已正式通過Certik安全審計:據官方消息,基于以太坊的去中心化支付項目BridgeCoin已于5月13日正式通過區塊鏈安全公司Certik安全審計。BridgeCoin是面向Web 3.0的加密貨幣,通過區塊鏈技術的加持,打造其它加密貨幣的統一兌換標的,形成規范化、全球化、國際化的加密貨幣體系。[2022/5/25 3:40:04]

????b. 在交易中移除150萬BSC-USD的流動性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?

????c. 將BSC-USD換成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

②?19萬 TIGER被轉移到如下地址并燒毀?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③?19萬 TIGER被轉移到如下地址并持續存于該地址當中?0xe15105cf27cc36cfdf77d732694cb25348c6c713

Balancer發起投票欲將AMPL流動資金上限提高至300萬美元:11月26日,基于以太坊的去中心化金融協議Balancer官方宣布,將于北京時間11月27日7:00-11月30日7:00進行治理投票,投票表決內容為將AMPL流動資金上限從100萬美元提高到300萬美元。[2020/11/26 22:11:05]

④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在資金池中添加了260萬BSC-USD的流動資金

????a. 交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150萬BSC-USD

????b. 交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50萬BSC-USD

????c. 交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60萬BSC-USD

Axion Network遭黑客攻擊幣價歸零,CertiK稱可能是項目內部人員所為:Cointelegraph報道稱,在11月2日,一個名為Axion Network的項目上線代幣AXN幾個小時后即遭到黑客攻擊,790億枚AXN被鑄造并且拋售到市場,代幣價格幾近歸零,黑客獲利1300枚ETH,約合50萬美元。

作為項目的審計方之一,Certik通過分析表示,黑客利用了Axion質押合約的反質押功能,通過Uniswap將AXN兌換為ETH,直到Uniswap相關代幣池被耗盡,AXN價格歸零。此外,Certik表示該事件很可能為內部人員所為,惡意代碼的植入發生在代碼部署期間,而這部分代碼并非Certik審計內容。[2020/11/3 11:29:52]

⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220萬BSC-USD的流動資金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?

地址?0xb526138727ca48726970b73b9adf9781faaaf2db?

①?1800萬 TIGER 被轉移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在該地址當中

②?15萬被轉移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在該地址當中

③?1.8萬被轉移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址

④?3.1萬被轉移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址

⑤?200萬被轉移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318?? 并保留在該地址當中

關于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:

該地址初始資金為100萬BSC-USD,并作為流動資金加入。隨后移除了流動性,并將130萬BSC-USD發送到地址?0x2b7f41d964f136138588998550841a2077471b5a

關于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:

該地址將TIGER代幣換成了280萬BSC-USD,并將其中的260萬BSC-USD作為流動資金加入池中。最后,將220萬BSC-USD發送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流動性。

目前總計利潤約為250萬BSC-USD。

Rug Pull可疑交易

移除150萬 BSC-USD的流動性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220萬 BSC-USD的流動性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大約在30天前,賣出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相關地址

Rug Pull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利潤獲得者地址:0x2b7f41d964f136138588998550841a2077471b5a

寫在最后

該次事件可通過安全審計發現相關風險。

在智能合約審計中,CertiK的安全專家會發現初始代幣分配的中心化問題。為緩解該問題,CertiK工程師會去向客戶索要 tokenomic 相關的文檔,并且對其提出建議。

CertiK安全團隊認為:這樣的事件凸顯了圍繞Web3.0項目的透明度和問責制文化的必要性。這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及Rug Pull相關的各種社群預警信息。

近期Rug Pull攻擊高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。

除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

Tags:CERERTcertikTIKSOCCERGeertCoincertik幣價PLASTIK幣

USDT
Cloud:如何能百分百抄到行情的底?_目前可以掙錢的元宇宙游戲

首先看一下行情,昨天行情再次出現大跌,行情跌一度跌破1萬9,以太就更慘啦,直接掉到了1000以下!那么這個地方再次能不能抄底呢? 這個問題很關鍵!個人認為,這個位置不應當過度看空啦!從情緒來說.

1900/1/1 0:00:00
NFT:POAP:NFT的采用入口?_Ethereum Royalty

隨著NFT的世界得到越來越多的關注,人們對與Web 3.0工具、平臺和項目進行交互的興趣也越來越大.

1900/1/1 0:00:00
AIN:Web2 開發者如何更好進入 Web3?_web3域名怎么使用

Chainbase 開發者在本文中結合自身經歷,分享一些關于 Web2 開發者如何更好地進入 Web3 的經驗.

1900/1/1 0:00:00
ETH:以太坊在合并后將面臨哪些潛在的中心化風險?_以太坊

作者:TJ Keel(The Tie)以太坊合并將給以太坊帶來新的中心化問題,這一問題主要體現在三個方面.

1900/1/1 0:00:00
數字貨幣:普京簽署法律禁止在俄羅斯進行加密支付_數字貨幣騙局

比推消息,俄羅斯總統弗拉基米爾·普京(Vladimir Putin)近日簽署了一項法案,將加密支付定為非法,重申盧布是俄羅斯唯一承認的官方貨幣.

1900/1/1 0:00:00
DEF:現實資產代幣化 是DeFi進入下一個增量時代的門戶嗎?_defiai幣被盜

撰寫:ChainLinkGod.eth編譯:TechFlow intern代幣化現實世界資產(Tokenized Real-World Assets ——RWAs)是怎樣將DeFi規模擴展到全球.

1900/1/1 0:00:00
ads