買比特幣 買比特幣
Ctrl+D 買比特幣
ads

POOL:失去“希望”的團隊:貼出了騙子照片和身份證 Hope騙局損失180萬美元_ETH激素

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。

事件過程

HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。

起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

推特用戶:如果ben.eth不在54小時內支付開發者要求的賞金,將有失去熱錢包全部資產:金色財經報道,推特用戶vydamo_表示,如果ben.eth(PSYOP創始人)不在54小時內支付wentokens.xyz的開發者要求的100枚ETH賞金,ben.eth將有失去其熱錢包全部資產的風險(約2200萬美元),由于Ben在向持有人空投PSYOP、LOYAL和BEN代幣時簽署的交易,目前他的整個熱錢包都被扣。在Ben使用該協議前1天,部署者調用了一個函數“isUpdateable”來推送對合約的更新。目前距離ben.eth離合約到期還有54小時。[2023/6/3 11:56:09]

當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

動態 | 加密交易所QuadrigaCX前用戶對安永和Miller Thomson失去耐心:據Coindesk報道,加拿大加密貨幣交易所QuadrigaCX的前用戶正對律師事務所Miller Thomson和安永會計師事務所(EY)失去耐心。這兩家由法院指定的公司的任務是追回丟失的資金。用戶希望安永對QuadrigaCX失蹤資金的調查更加透明,也希望更好地了解今年早些時候是如何意外丟失103枚比特幣的。由于對Miller Thomson的不滿,一些用戶正在考慮尋找新的法律代理。[2019/8/16]

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

聲音 | 摩根大通董事總經理:只有投資者對傳統價值儲存手段失去信心 比特幣才會成為有用資產:摩根大通董事總經理在本周發給客戶的一份報告中表示,只有當全球投資者,突然對包括貴金屬在內的所有主要貨幣和傳統價值儲存手段失去信心時,比特幣才會成為一種有用的資產。他稱,除了世界末日之外,很難想象加密貨幣會成為比其他替代資產更好的經濟對沖工具。[2019/1/26]

CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。

為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。

英國金融監管機構的負責人警告說 投資比特幣需做好失去全部資金的準備:英國金融市場行為管理局(Financial Conduct Authority)負責人安德魯?貝利(Andrew Bailey)告訴英國廣播公司(BBC),央行和政府都不支持“比特幣”,因此這不是一個安全的投資。購買比特幣與賭博類似,而且具有相同的風險水平。“如果你想在比特幣上投資,就要準備好損失你的錢 - 這將是我的嚴重警告。”[2017/12/15]

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。

當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

鏈上分析

①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。

對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。

Tags:ETHPOOLPOOWETHETH激素jackpool幣什么時候爆發Wolf Safe Poor People(BSC)weth幣等于多少人民幣

以太坊價格今日行情
NBA:營收下滑、市場疲軟、監管趨嚴 Coinbase如何破局?_Coinbase Pre-IPO tokenized stock FTX

來源:財聯社 記者徐賜豪 美東時間22日,加密貨幣交易所Coinbase在盤后發布了2022財年第四季度財報.

1900/1/1 0:00:00
USD:Unity為游戲開發者推出去中心化技術工具_UNI

金色財經報道,Unity游戲引擎開發商UnityTechnologies推出了一套新的去中心化技術工具,供希望為游戲添加去中心化功能的游戲開發者使用.

1900/1/1 0:00:00
CPI:周二CPI會推升美股?摩根大通:標普可能至少漲1.5%_COIN

摩根大通認為,1月CPI同比增長6.0%到6.3%的幾率為65%,若這樣增長,標普500會漲1.5%到2%,然后漲勢消退;CPI同比增長6.4%到6.5%的幾率為25%,若這樣增長.

1900/1/1 0:00:00
IMI:詳解超級鏈概念:Base 只是 Optimism 的小野心_PTI

圖片來源:由MazeAI生成雖然區塊鏈行業發展已十年有余,但如果以太坊要與Web2巨頭相抗衡,并在軟件領域占據一片天地,就需要達到互聯網級別的規模,但現在沒有一個擴容方案或L1可以支持.

1900/1/1 0:00:00
TRA:幣價、TVL雙雙創歷史新高 一文速覽GMX生態28個項目_DarexTravel

原文:《GMX樂高》 作者:quantumzebra123可組合性是DeFi的核心功能,使開發人員通過集成現有協議來快速創建新項目。一個現有協議便是GMX,它在2022年取得了輝煌的成績.

1900/1/1 0:00:00
CAP:這 8 個喜聞樂見的頂級協議 背后都有哪些“持幣巨鯨”?_TAL

原文作者:ThorHartvigsen誰秘密地持有你感興趣的協議的大部分代幣?他們以什么價格投資/買入?DeFi研究員ThorHartvigsen根據自創的數據庫.

1900/1/1 0:00:00
ads