比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 波場 > Info

CertiK Skynet天網監測到的數筆可疑交易背后:又一欺詐項目Forest Tiger Pro被確認_CERT

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易。經過對交易的分析,CertiK安全團隊已確認Forest Tiger Pro項目為欺詐項目。

該平臺聲稱是“國際DAO組織開發的第一個以捐款形式支持全球技術團隊工作的DAO機制公鏈平臺”,卻從其社區拿走了價值約250萬美元的資產,并聲稱要 “保護野生動物,保護生態環境”。

回顧過去的交易,可以發現該項目在30天前就通過在TIGER-BSC-USD流動性資金池交易從而操縱了TIGER代幣的價格。在這段時間內,他們使用TIGER代幣換取了280萬美元BSC-USD。最后,該項目在7月13日移除了流動性。目前,該項目已盜走了總價值約250萬美元的資產作為利潤。

Rug Pull 證據

SaucerSwap:Hedera網絡被攻擊,建議用戶撤回流動資金:3月10日消息,Hedera 上 DeFi 項目 SaucerSwap 發推稱,一個持續的漏洞攻擊了 Hedera 網絡,該漏洞利用的目標是智能合約中的反編譯過程。攻擊者已經攻擊了包含包裝資產的 Pangolin 和 HeliSwap 池。不確定其他 HTS 代幣是否也有風險。目前還沒有關于 SaucerSwap 用戶資金被盜的報道,但作為預防措施,鼓勵大家立即撤回流動資金。

此前消息,HBAR 基金會發推稱,Hedera 網絡上 DApp 及其用戶正在受網絡異常影響,基金會正在與受影響的合作伙伴進行溝通,幫助解決問題。[2023/3/10 12:53:14]

最初的代幣分發:

在部署TIGER代幣時,有2000萬TIGER被發送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50萬TIGER被發送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?

沙特機場地勤服務提供商SGS將在28個機場實施DocCerts區塊鏈管理解決方案:金色財經報道,沙特機場地勤服務提供商 SGS 將與區塊鏈公司 IR4LAB 合作,在沙特的 28 個機場實施 DocCerts 區塊鏈管理解決方案,適用于 SGS 提供地面服務的 28 個沙特阿拉伯機場頒發的所有培訓相關數字文件和地面服務設備許可證。[2023/2/9 11:56:45]

其中地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021為Rug Pull地址:

① 操縱者轉移了3.5萬TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

a. 將代幣和100萬BSC-USD作為流動性資金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??

CertiK:NFT項目WitLink疑似發生Rug Pull,已刪除官網社交帳戶:7月10日消息,據CertiK檢測,NFT項目WitLink疑似發生Rug Pull,該項目刪除了Twitter帳戶、Discord、Facebook、Instagram和網站。[2022/7/10 2:03:44]

??

????b. 在交易中移除150萬BSC-USD的流動性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?

????c. 將BSC-USD換成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

②?19萬 TIGER被轉移到如下地址并燒毀?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

ZKN跨鏈應用Cering將于9月11日發布:據官方消息,ZKN跨鏈應用Cering將于9月11日發布,Cering跨鏈聚合平臺是ZireKing集團去中心化金融戰略布局的落地,也將為NFT元宇宙生態板塊中的唯一通證ZKN不斷賦能。Cering支持任意異構鏈和同構鏈接入和交易,能完整兼容各種跨鏈技術和標準。[2021/9/4 22:59:57]

③?19萬 TIGER被轉移到如下地址并持續存于該地址當中?0xe15105cf27cc36cfdf77d732694cb25348c6c713

④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在資金池中添加了260萬BSC-USD的流動資金

????a. 交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150萬BSC-USD

????b. 交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50萬BSC-USD

動態 | CertiK入選Etherscan智能合約安全審計推薦名單:據Ehterscan官網信息,CertiK入選Etherscan智能合約安全審計推薦名單,預計將為全球更多的智能合約提供安全護盾。Etherscan是以太坊主導的全球知名區塊鏈瀏覽與分析平臺,也是以太坊及其智能合約活動的重要入口。CertiK 是一家形式化驗證安全審計公司,致力于通過與深度規范技術(DeepSpec)重塑人們對智能合約和區塊鏈安全的信任。作為多家交易所指定的代碼審計機構,CertiK迄今為止已為數十個區塊鏈項目提供了智能合約的形式化驗證服務。[2018/7/18]

????c. 交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60萬BSC-USD

⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220萬BSC-USD的流動資金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?

地址?0xb526138727ca48726970b73b9adf9781faaaf2db?

①?1800萬 TIGER 被轉移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在該地址當中

②?15萬被轉移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在該地址當中

③?1.8萬被轉移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址

④?3.1萬被轉移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址

⑤?200萬被轉移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318?? 并保留在該地址當中

關于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:

該地址初始資金為100萬BSC-USD,并作為流動資金加入。隨后移除了流動性,并將130萬BSC-USD發送到地址?0x2b7f41d964f136138588998550841a2077471b5a

關于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:

該地址將TIGER代幣換成了280萬BSC-USD,并將其中的260萬BSC-USD作為流動資金加入池中。最后,將220萬BSC-USD發送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流動性。

目前總計利潤約為250萬BSC-USD。

Rug Pull可疑交易

移除150萬 BSC-USD的流動性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220萬 BSC-USD的流動性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大約在30天前,賣出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相關地址

Rug Pull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利潤獲得者地址:0x2b7f41d964f136138588998550841a2077471b5a

寫在最后

該次事件可通過安全審計發現相關風險。

在智能合約審計中,CertiK的安全專家會發現初始代幣分配的中心化問題。為緩解該問題,CertiK工程師會去向客戶索要 tokenomic 相關的文檔,并且對其提出建議。

CertiK安全團隊認為:這樣的事件凸顯了圍繞Web3.0項目的透明度和問責制文化的必要性。這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及Rug Pull相關的各種社群預警信息。

近期Rug Pull攻擊高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。

除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

Tags:CERUSDBSCCERTInfluencer FinanceTUSDBSC BETSCERT立方根

波場
達鴻飛:穿越周期 才能行穩致遠_USE

本文作者:分布科技CEO達鴻飛?本文于《第一財經》首發2022年過半,區塊鏈行業創新似乎陷入瓶頸期;新概念不再層出不窮;過去一年大規模招聘的風景不再.

1900/1/1 0:00:00
觀點:Web3讓注意力經濟轉變為價值驅動經濟_加密貨幣

如果擁有同一個系列的NFT持有者們組成一個去中心化自治組織——DAO,每個成員都貢獻自己的力量建設社區、為項目更好發展出謀劃策,由此得到獎勵.

1900/1/1 0:00:00
晚間必讀5篇 | 從五大維度 建立起Layer 1評估框架_LANA

2022年7月7日The Block披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是Axie Infinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer.

1900/1/1 0:00:00
金色觀察 | TheBlock:Axie5.4億美元是被黑客一份假Offer盜走的_MAV

2022年7月7日The Block披露,2022年3月以太坊側鏈Ronin被盜5.4億美元的原因,居然是Axie Infinity一位工程師收到的黑客組織偽裝的招聘公司提供的假Offer.

1900/1/1 0:00:00
金色觀察 | 三箭資本敗局連鎖反應下:多方機構齊聲撇清關系?_BER

曾位列一線VC的三箭資本,在牛市豐沛流動性的無序擴張后,逐漸迎來了屬于自己的終局。三箭資本是以加密貨幣為重點的風險投資公司之一,一度被視為加密新貴,他們的最佳投資包括: Avax、Near、De.

1900/1/1 0:00:00
Coinbase 首席經濟學家:本輪牛市的起源與終結的原因_加密貨幣

作者:Cesare Fracassi我們應該如何評估最近加密貨幣價格的高點和低點?從市場效率的角度來看,加密貨幣價格反映了市場對數字資產未來前景的評估.

1900/1/1 0:00:00
ads