USD:CertiK Skynet天网监测到的数笔可疑交易背后:又一欺诈项目Forest Tiger Pro被确认

北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认Forest Tiger Pro项目为欺诈项目。

该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要 “保护野生动物,保护生态环境”。

回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。

Rug Pull 证据

CertiK:本周共记录13起事件,造成了约5800万美元的损失:金色财经报道,安全公司CertiK表示,本周(上周五起到今天),CertiK共记录了13起事件,造成了约5800万美元的损失。其中共发生5起Discord黑客攻击事件、2起网络钓鱼攻击事件和2起Twitter黑客攻击事件。请保持警惕和DYOR![2023/8/5 16:19:59]

最初的代币分发:

在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?

其中地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021为Rug Pull地址:

CertiK获SUI颁发50万美元漏洞赏金:金色财经报道,全球区块链和智能合约安全团队CertiK因发现一种新型安全威胁而被SUI授予50万美元赏金。该威胁被命名为“HamsterWheel(仓鼠轮)”,并有可能破坏SUI整个Layer 1网络。

在主网启动前,CertiK向SUI报告了这一关键漏洞,并得到了SUI的确认与反馈。认识到情况的严重性后,SUI迅速实施了安全解决方案以缓释这种攻击的潜在威胁。目前SUI已推出修复措施用以确保其网络安全。

SUI为了感谢CertiK,SUI支付了50万美元用来奖励这一关键性的发现。关于HamsterWheel攻击的技术细节和对Layer 1更深层次的影响将会随后披露给公众。[2023/6/19 21:47:41]

① 操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

a. 将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??

Balancer加入Vesta Finance激励计划:2月13日消息,抵押借贷协议Vesta Finance发推称,合作伙伴Balancer已加入其激励计划,每周将向Balancer上的VSTA-ETH池释放1000枚BAL(约1.3万美元)。BAL激励将在2月14日星期一UTC时间00:00开启。

目前的VSTA-ETH池质押者不需要做任何事情,因为Balancer的奖励系统将直接向那些在Vesta Finance质押合约中质押的用户发放奖励。[2022/2/13 9:49:13]

??

????b. 在交易中移除150万BSC-USD的流动性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?

????c. 将BSC-USD换成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

Larry Cermak:这波反弹是机构投资者发起并维持的,但不会碰任何山寨币:TheBlock研究总监Larry Cermak发推称,我对上寨币在这轮下跌的所保持的抗跌性感到害怕,但有一点要记住,这波反弹是由买入比特币的机构投资者发起并维持的,相信我,他们不会碰其他任何山寨币,包括ETH。很多其他的买盘只是人们把他们BTC利润拿去投入了其他币种,而散户蠢蠢欲动,在过去两周内蜂拥而至。如果BTC的弱势持续几周,我不认为山寨币能有多大的力度。[2021/1/22 16:46:13]

②?19万 TIGER被转移到如下地址并烧毁?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③?19万 TIGER被转移到如下地址并持续存于该地址当中?0xe15105cf27cc36cfdf77d732694cb25348c6c713

④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在资金池中添加了260万BSC-USD的流动资金

Cerealia SA推出全球农产品区块链融资和贸易平台:经过两年的试点测试,瑞士开发商Cerealia SA推出了基于针对全球农产品的区块链融资和贸易平台。在此之前,该公司已与来自阿尔及利亚、巴西、迪拜、日本和乌克兰的公司进行了大规模的前期试点。此前该平台在俄罗斯港口城市诺沃罗西斯克进行了黑海小麦交易试点。Cerealia表示,该公司正在寻求解决俄罗斯全球小麦市场对快速交易平台的需求,并将其与更可靠、透明和技术先进的执行程序相结合。(Cointelegraph)[2020/11/10 12:13:43]

????a. 交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150万BSC-USD

????b. 交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50万BSC-USD

????c. 交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60万BSC-USD

⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?

地址?0xb526138727ca48726970b73b9adf9781faaaf2db?

①?1800万 TIGER 被转移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在该地址当中

②?15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在该地址当中

③?1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址

④?3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址

⑤?200万被转移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318?? 并保留在该地址当中

关于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:

该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址?0x2b7f41d964f136138588998550841a2077471b5a

关于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:

该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。

目前总计利润约为250万BSC-USD。

Rug Pull可疑交易

移除150万 BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220万 BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相关地址

Rug Pull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a

写在最后

该次事件可通过安全审计发现相关风险。

在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要 tokenomic 相关的文档,并且对其提出建议。

CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。

近期Rug Pull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。

除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

DYDX以太坊:使用以太坊赚取收益的最佳方法是什么

以太坊是当今最流行和最有前途的加密货币之一。尽管它由数百万人持有,但很少有人充分利用该资产并利用它每年赚取 2-10% 的收入,让我们通过一些方法来赚取高且相对安全的年化收益率(APR).

[0:15ms0-0:974ms