COM:首发:BNB42 Rug Pull“犯罪现场调查” 中心化问题再现

北京时间2022年2月14日23时6分,CertiK安全技术团队监测到某合约所有者/开发者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)在交易https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414中从未经认证的Bnb42合约(0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf) 转移了约6,445枚BNB。

合约所有者分8个地址转移了该Rug Pull的BNB。

甘肃省文化和旅游厅首发数字纪念票与出行皮肤:金色财经报道,据甘肃省文化和旅游厅官方公众号,甘肃省文化和旅游厅联合支付宝首发“如意甘肃·绿色出行”《城市之光》系列文旅数字纪念票与出行皮肤,首次发行作品3款,是全国首个将数字藏品与线上出行平台联动推广的案例。甘肃省文化和旅游厅党组成员、副厅长万学科指出,数字藏品作为科技赋能文化发展的标志性产品,具有不可估量的市场需求,上线数字纪念票与出行皮肤既是区块链技术在甘肃文化旅游行业的一次深度实践与应用,也是甘肃文化旅游寻求数字化转型的一次有益探索与尝试。[2022/6/28 1:35:05]

这是继上周的BabyMusk价格跳水式下跌,又一Rug Pull事件的出现。

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

霍比特交易所将于今日20:18(UTC+8)首发上线nFYI:据霍比特HBTC官方公告,霍比特HBTC将于12月08日20:18(UTC+8)首发上线nYFI,并开通nYFI/USDT交易对。

同时,为庆祝nYFI上线,回馈广大平台用户,我们将于12月08日18:00 - 12月10日24:00(UTC+8)举行“锁仓nYFI,享高年化收益”的活动。

nYFI 是NEST Protocol上YFI/ETH价格预言机的报价凭证,是标准的ERC20 Token。任何人都可以参与YFI/ETH价格预言机的报价来获得 nYFI 奖励,nYFI具有YFI/ETH价格预言机的收益权,持有nYFI,可以获得该价格预言机轨道的系统ETH收益。

详情点击原文链接。[2020/12/8 14:35:09]

Rug Pull BNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

Gate.io将于10月9日12:00开启Startup首发项目JGN认购:据官方公告,Gate.io将于10月9日12:00-14:00上线Startup首发项目Juggernaut(JGN)并开启认购通道,两小时内有效下单同等对待。用户达VIP1和以上级别即可参与。Gate.io根据14天平均持有GT总量设置参与认购额度。详情见原文链接。[2020/10/6]

Rug Pull BNB的第二笔转移地址: https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

第三: https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]

第四: https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五: https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六: https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七: https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

第八: https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

Rug Pull交易: 

1. 合约所有者0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f在该交易0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414当中,调用了withdraw函数来转移6,445.424785656563617736 BNB到自己的地址。

2. 合约所有者转移了BNB到8个以上列出的不同地址。

3. 8个地址中的BNB,通过Tornado Cash将钱的来路洗白。

1. 合约的所有者部署了一个未经认证的合约,其中函数 withdraw 只允许所有者提取所有BNB(eth.balance(this.address) wei)到所有者的地址。

2. 反编译的Bnb42合约部署在 0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf

3. 合约的所有者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)将BNB Rug到自己的地址交易。

该Rug Pull问题属于中心化风险。

在CertiK整理编撰的2021年DeFi安全报告中,详细地描述了该类风险于2021年导致的资产损失及相关起因(戳文章底部“阅读原文”即可下载完整版报告)。

合约所有者总共Rug了6,445.424785656563617736 单位的BNB。

可以。同时,CertiK的安全专家建议:遇到未经验证的合约,投资时需要谨慎。

本次事件的预警已于第一时间在CertiK官方推特【https://twitter.com/CertiKCommunity】进行了播报。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:0ms0-1:516ms