北京時間2022年7月6日18:18:26和2022年7月6日上午18:37:59,一個假冒的Shade Inu Token項目部署者從流動性池中移除大量的流動性。
該假冒的Shade Inu Token部署者移除了大約10.1萬美元(424 BNB)的流動性。
經過調查,上述Shade Inu Token被認定是騙局,此項目推出了假的Shade Inu Token,以最初的200 BNB創建了WBNB/SadeIT池并為其提供流動性,因此部署者總共獲利約53000美元(224 BNB)。
欺詐步驟
① 欺詐者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一個虛假的Shade Inu Token合約。
CertiK:警惕推特上假冒Arkham Intel空投的虛假宣傳:金色財經報道,據CertiK官方推特發布消息稱,警惕推特上假冒Arkham Intel空投的虛假宣傳,請用戶切勿與虛假宣傳鏈接互動,虛假宣傳的網站會連接到一個已知的自動盜幣地址。[2023/7/17 10:59:43]
(我們在推特上發現了另一個名為Shade Inu的代幣項目,其代幣地址為https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478 )
② 在合約部署期間,欺詐者從初始代幣分發中獲得了50億個SadeIT代幣,且其在_release列表中被設置為true。
CertiK:警惕推特上的Baby Pepe虛假空投宣傳:金色財經報道,據CertiK發布消息稱,警惕推特上的Baby Pepe虛假空投宣傳,請用戶切勿與其鏈接互動,該虛假空投宣傳的網站會連接到一個已知的自動盜幣地址。[2023/7/7 22:24:16]
③ SadeIT代幣合約部署了一個傳遞函數——如果發送者在_release列表中,則不會檢查發送方的余額。這意味著發送方可以將無限量的SadeIT代幣轉移或出售至任何賬戶。
④ 在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺詐者隨后向Pancake WBNB/SadeIT交易對添加了200 BNB和3億SadeIT。
Aave發起提案投票,擬與Balancer進行20萬枚BAL的代幣交換:7月13日消息,Aave發起提案投票,計劃與Balancer進行BAL與AAVE的代幣交換。其中Aave將基于AAVE的90天移動平均價格,按照1枚AAVE兌換11.8292250604枚BAL的匯率,將16907.28枚AAVE交換為20萬枚BAL代幣。交易完成后,BAL代幣將被接收到主網儲備因子(RF)中。[2022/7/13 2:10:50]
⑤ 2022年7月6日18:18:26,欺詐者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定義的transfer()函數出售了40億SadeIT(價值292 BNB)。
Radicle社區提案建議取消暫停Balancer流動性引導池兌換:去中心化代碼協作平臺Radicle發推稱,由于需求旺盛,Snapshot上的一個提案建議取消暫停Balancer流動性引導池(LBP)上兌換功能。這是為了在短期內提供更多的RAD流動性,同時通過官方治理推動正式提案。投票將持續24小時。
據此前報道,Radicle通過Balancer LBP代幣銷售募資近2500萬美元,已經暫停Balancer LBP上的兌換。[2021/2/28 18:01:03]
⑥ 2022年7月6日18:37:59,欺詐者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定義的transfer()函數又賣出約979萬億(979,114,080,000,000 ) SadeIT(價值132 BNB)。
⑦ 欺詐者將共計424BNB的收益轉移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。
欺詐者地址
欺詐者(ShadeInu Token部署者)地址:
https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003
持有利潤的賬戶:
https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073
Shade Inu Token合約地址:
https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e
Pancake流動性池交易對(WBNB/SadeIT):
https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa
Rug Pull 交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733
https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7
流動性添加 tx::
https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e
欺詐者共計獲取了424 BNB。
但考慮到欺詐者在資金池中提供了200BNB作為初始流動資金,因此其總計獲利應為5.3萬美元(224 BNB)。
該筆資產已被發送到賬戶0x91a20dcb398d9cd19e841175f395138a9bb4b073。
寫在最后
transfer()函數不同于標準ERC20 transfer(),該次事件可通過安全審計發現相關風險。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
最近,像Solana和BNB Chain這樣受歡迎的第1層(L1),由于在各自的網絡上同時運行DeFi協議、NFT市場和Web3游戲而導致了網絡中斷.
1900/1/1 0:00:00頭條 ▌V神抨擊比特幣開發者攻擊PoS共識機制7月4日消息,以太坊創始 Vitalik Buterin站出來為權益證明(PoS) 機制辯護,因別人指控該協議沒有提供去中心化共識.
1900/1/1 0:00:00此前,我們在文章《颯姐團隊 | DAO,可以在中國合法經營嗎?》中曾經提到過,依據中國現有的法律體系,境外盛行的DAO模式難以在我國合法落地,但這樣的一個想法確實有其獨到之處.
1900/1/1 0:00:00?區塊鏈分析公司Glassnode稱,大部分比特幣已被“持有”至少3個月,這一行為與之前的比特幣市場底部驚人地相似.
1900/1/1 0:00:00金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:00隨著2022年上半年的結束,比特幣已經鎖定了歷史上最差的月度價格表現之一。在過去的30天里,價格下跌了37.9%,僅次于2011年的熊市,成為歷史上最糟糕的月份之一.
1900/1/1 0:00:00