以太坊:预警!“中国版Fomo3D” 3天吸金1亿元,区块链游戏Last Winner被质疑将套币跑路

“LastWinner项目方先用大地址给上万个新地址打币,然后再通过新地址往游戏的奖池地址里转移,制造出虚拟繁荣的现象,以吸引不明真相的吃瓜群众进场参与博弈。”

据网络公开信息显示,8月7日以太坊网络上一个单一地址在过去30小时内,共完成交易超过48,000笔,造成以太坊网络持续拥堵。所有交易都是完成同一个操作,这个操作会转入0.02ETH到合约以注册一个新的ID,但新ID用途不明。

PeckShield安全研究人员捕获该异常后,发现该高频交易地址为一款名为“LastWinner”的类Fomo3D游戏,其上线后用户一度飙升至3万人,且奖金池高达4700个ETH。

据BitKeep钱包资产安全实验室统计,截至8月8日下午4时,LastWinner的交易记录已达89219笔,总进账资金多达32175个ETH,相当于9600万人民币的资金。

据火星财经了解,受此影响以太坊gasprice价格上涨近5倍。

慢雾安全预警:Nuxt.js出现远程代码执行漏洞攻击案例,请相关方及时升级:金色财经报道,据慢雾区消息,Nuxt.js远程代码执行漏洞(CVE-2023-3224) PoC在互联网上公开,目前已出现攻击案例。Nuxt.js是一个基于Vue.js的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。Nuxt中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将Nuxt升级到3.4.3或以上版本。[2023/6/15 21:39:39]

多家机构发出风险预警

但是BitKeep钱包资产安全实验室、PeckShield数据研究中心、评级机构RatingToken等多家机构均发布了针对LastWinner的风险预警。

重庆两江新区发布关于“区块链”“虚拟货币”投资风险的预警提示:11月17日,重庆两江新区打击非法金融活动领导小组办公室关于防范非法金融活动的风险预警提示。提示指出,随着区块链技术发展受到广泛运用,一些不法分子借机炒作区块链概念,以所谓“虚拟货币”“区块链商城”“区块链博弈”等名义非法吸收公众资金,侵害公众权益。这些所谓高收益投资项目实际上与区块链技术毫无关系。其主要特征和风险表现在:一是网络化特征明显,网上交易,资金交付快捷,风险波及范围广、扩散速度快,资金监管和追赃挽损难度大。二是性、诱惑性、隐蔽性强,不法分子利用热点概念炒作,编造各种虚假项目,以高额回报为诱饵搞“零和博弈”,不法分子幕后操纵虚拟货币价格走势,投资者稳赔不赚。三是存在多种违法风险,不法分子通过举办线下活动或在各论坛、微信群、亲朋好友之间大肆宣传,引诱投资人发展下线,具有非法集资、、等违法行为特征。[2020/11/17 21:03:38]

据火星财经了解,这几家机构发出的风险预警主要基于以下四点:

动态 | PeckShield预警:黑客利用EOS系统帐号onerror特性恶意挖矿:今日下午,PeckShield安全盾风控平台DAppShield监测到黑客向系统合约发起连续攻击,劫持延迟交易执行失败时系统合约调用的onerror动作,进行恶意挖矿EIDOS,目前攻击仍在持续进行中。PeckShield安全人员分析发现,有黑客利用延迟交易执行失败时,系统合约 eosio 会调用用户合约的 onerror 接口的特性,在合约的 onerror 接口中嵌入恶意挖矿操作。与之前利用系统合约的短帐号竞拍功能挖矿相比,该攻击同样利用系统帐号拥有无限制的CPU资源的同时,成本更低。因此,该攻击的蔓延会进一步加剧EOS网络的拥堵状况。[2019/11/12]

其合约代码未公布,也未开源

BitKeep表示,按照行规,如果是去中心化项目,其合约地址必定是需要开源的,这样才能保证参与者的资金安全,防范团队监守自盗。

声音 | 慢雾预警:ETC可能发生51%攻击:据慢雾区消息,Ethereum Classic(ETC) 疑似发生51%攻击,有不少区块发生回滚;但是Ethereum Classic官方说没什么问题。出于谨慎的态度,请相关交易所和个人注意关注,及时避险。[2019/1/7]

而LastWinner的游戏代码尚未开源,且并没有在etherscan官方浏览器上进行任何认证。

据媒体报道,LastWinner的智能合约的安全检测得分为2.90,存在12个安全风险,合约安全系数较低。

LW合约地址:

https://etherscan.io/address/0xdd9fd6b6f8f7ea932997992bbe67eabb3e316f3c#code

参与LW游戏的地址多为近期产生的新地址

据统计,发现大多数参与游戏的地址基本都是近日生成的地址,多数只有一笔进账交易,一笔转出交易,而这一笔唯一的转出交易就是转给了LW合约地址。

动态 | 中国雄安集团区块链管理平台首次发出预警:据河北新闻网报道,为解决农民工欠薪难题,中国雄安集团首创“区块链+保障金”方式,综合应用区块链管理平台和建设者工资保障金,在技术、管理、制度等多方面保障雄安建设者劳动报酬权益。近日,雄安新区“千年秀林”工程某施工企业未能按合同约定时间支付工资,区块链管理平台首次发出预警,并向115名农民工代付首笔36万余元建设者工资。[2018/12/26]

上图来源地址:

https://etherscan.io/address/0x6e6550dba70e761903660dd26c27f99d61e31235

上图来源地址:

https://etherscan.io/address/0x46cf9226b04c0f5b1eaa174995a86f3bec97348b

新地址里的资金来源基本都来自于几个大户地址

据调查,这些参与LW游戏的新地址,其资金来源都属于相同几个大户地址,而且也是在近日批量转入,比如以下地址:

https://etherscan.io/address/0x25c6459e5c5b01694f6453e8961420ccd1edf3b1

https://etherscan.io/address/0x73957709695e73fd175582105c44743cf0fb6f2f

https://etherscan.io/address/0x1d1e10e8c66b67692f4c002c0cb334de5d485e41

3天内吸金1亿,致ETH网络堵塞、交易手续费猛增

BitKeep认为在币市低迷的情况下,LastWinner在短短14小时就能吸金2000万人民币,3天吸金1亿人民币,过于异常。据国外媒体Trustnodes分析指出,受此网络拥堵影响,Fomo3D游戏的结束时长也出现异常波动。

BitKeep告诉火星财经,LastWinner项目方是先用大地址给上万个新地址打币,然后再通过新地址往游戏的奖池地址里转移,制造出虚拟繁荣的现象,以吸引不明真相的吃瓜群众进场参与博弈。

套币跑路or操作数据?

据火星财经了解,用户只需要安装LastWinner的App即可参与游戏,该App内置以太坊钱包基础功能,解决了大部分用户无法安装浏览器钱包插件问题。

据LastWinner官方介绍,LastWinner是首款完全去中心化的类Fomo3D游戏DApp,完全基于以太坊智能合约原生开发。由于LastWinner于中国首发,因此被称为“中国版Fomo3D”。

如果用户想要参与到LastWinner的游戏之中,必须新建一个以太坊钱包或导入已拥有的以太坊钱包作为游戏账户。

在等待游戏开始期间,你可以花费0.02ETH激活邀请系统,获得邀请码,当有新用户使用该邀请码注册时你将获得该用户在游戏中投资的ETH的10%。

游戏开始后就可以使用账户之中的ETH购买种子,并选择相应的战队,游戏之中总共有牛队、鸡队、蛇队三支战队。

购买行为会使倒计时恢复5秒。每一次购买种子的行为,都会使得种子的价格产生上涨。随着游戏的进行,后来的玩家持续购买种子,先前的玩家便会持续的从游戏中获得分红,具体分红的比例由购买者所选择的战队决定。

当计时器倒数至0,最后那个购买种子的人会成为最后赢家,赢取奖池47%的奖金!同时赢家最后选择的战队成为获胜战队,决定奖池另外一部分的分配比例。

区块链评级机构ONETOP实验室表示,该项目完全抄袭Fomo3D,只不过是分红比例不同。

LastWinner于8月6日正式推出,一夜之间LastWinner的微博话题讨论就已近万。

据BitKeep分析,如参与该游戏,可能有如下后果发生:

1、该地址在吸收用户资金到一定量情况后,关闭APP,套币出场,俗称跑路;

2、该游戏官方做好算法实时操控数据,随时结束游戏,套取用户参与的资产;

对此,PeckShield安全研究人员表示,两个问题都存在可能性,但因为这个游戏是非开源的,具体无法确证。

作者:吴英俊,本文为火星财经原创稿件,转载请添加,须在文章标题后注明:“文章来源:火星财经”。

点击关键字查阅

朱嘉伟|赵长鹏|张健|V神

吴忌寒|赵明|周鸿祎|罗永浩

老猫|蔡文胜|孙宇晨|郑刚|赵东

蒋涛|陈榕|宝二爷|杨宁|朱啸虎

李笑来|曾鸣|陈伟星|帅初|薛蛮子

MORE|更多原创文章

483款区块链游戏全透视:加密猫Fomo日活曾破万,当前最火日活仅600“比特币买咖啡”以外,巨头星巴克正与区块链发生这些故事……法币“崩溃”,国民恐慌,这些“小国”正因经济危机转向数字货币!100000000美元算什么!看比特币巨鳄吴忌寒怎么花钱亦来云陈榕:我反对在公链上运行智能合约一旦通过,它或能帮比特币重回20000美元巅峰|一文看透比特币ETF新文明浪潮之巅,谁约你抱团掘金?火星区块链峰会·硅谷2018等你!悄然落地45个场景,区块链正全方位渗透你的生活!

添加,加入火星财经读者交流群,让我们产生更有价值的互动和连接。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-0:500ms