買比特幣 買比特幣
Ctrl+D 買比特幣
ads

USD:CertiK Skynet天網監測到的數筆可疑交易背后:又一欺詐項目Forest Tiger Pro被確認_PCUSDC幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易。經過對交易的分析,CertiK安全團隊已確認ForestTigerPro項目為欺詐項目。

該平臺聲稱是“國際DAO組織開發的第一個以捐款形式支持全球技術團隊工作的DAO機制公鏈平臺”,卻從其社區拿走了價值約250萬美元的資產,并聲稱要“保護野生動物,保護生態環境”。

回顧過去的交易,可以發現該項目在30天前就通過在TIGER-BSC-USD流動性資金池交易從而操縱了TIGER代幣的價格。在這段時間內,他們使用TIGER代幣換取了280萬美元BSC-USD。最后,該項目在7月13日移除了流動性。目前,該項目已盜走了總價值約250萬美元的資產作為利潤。

RugPull證據

Balancer已部署至Base網絡:金色財經報道,基于以太坊網絡的自動做市商(AMM)協議Balancer宣布已部署至Base網絡。該團隊表示,為了加速Base的增長,Balancer在DeFi方面有一些優勢,包括:優化的LST基礎設施 ;資本效率提升池;下一代8020代幣經濟;Boosted Pools 創新池等等。[2023/8/10 16:16:16]

最初的代幣分發:

在部署TIGER代幣時,有2000萬TIGER被發送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50萬TIGER被發送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?

其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021為RugPull地址:

NEAR將于第三季度末引入Chunk-Only Producer角色,僅負責在單個分片中生成Chunk:7月1日消息,NEAR將于7月13日開啟Stake Wars III,該階段將專注于引入僅負責在單個分片中生成Chunk的Chunk-Only Producer,他們可以在要求不高的機器上運行他們的驗證節點,例如4核CPU、8GB RAM和200GB SSD存儲。NEAR表示,一旦第三季度末NEAR主網上可以使用Chunk-Only Producer,NEAR計劃再增加200至300個驗證者,NEAR網絡目前由100個驗證者保護。[2022/7/1 1:44:02]

①操縱者轉移了3.5萬TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

a.將代幣和100萬BSC-USD作為流動性資金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??

CertiK:微軟高危零日漏洞可執行任意代碼,建議用戶使用硬件錢包:金色財經報道,CertiK安全團隊發現,近日,微軟Office中一個被稱為 \"Follina \"的零日漏洞(編號CVE-2022-30190)被發現。攻擊者可使用微軟的微軟支持診斷工具(MSDT),從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

由于該漏洞允許攻擊者繞過密碼保護,通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask。CertiK安全團隊建議,正確保護你的設備和個人信息。[2022/6/3 4:00:57]

??

????b.在交易中移除150萬BSC-USD的流動性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?

NFT游戲項目Illuvium通過BalancerLBP籌集到3800萬美元:4月3日消息,NFT游戲項目Illuvium已通過BalancerLBP籌集到3800萬美元,期間交易量達到9000萬美元。此前報道,Illuvium于UTC時間3月30日15時通過BalancerLBP開啟為期72小時的代幣分配活動,共計劃發行100萬個ILV代幣,初始價格為50美元。[2021/4/3 19:43:24]

????c.將BSC-USD換成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?

②?19萬TIGER被轉移到如下地址并燒毀?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③?19萬TIGER被轉移到如下地址并持續存于該地址當中?0xe15105cf27cc36cfdf77d732694cb25348c6c713

④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在資金池中添加了260萬BSC-USD的流動資金

動態 | NBA拒絕了籃球運動員Spencer Dinwiddie將其合同代幣化的要求:布魯克林籃網隊的籃球運動員Spencer Dinwiddie正在建立自己的加密公司,并試圖將他至少高達3436萬美元的續約合同轉變為數字代幣形式,以增加資本并確保未來收入。NBA最近拒絕了這一要求,稱不會將他的續約合同轉變為數字代幣投資工具。NBA表示:“按照合同規定,球員不可向任何第三方轉讓其從球隊獲得薪酬的權利。”(The Block)[2019/9/28]

????a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150萬BSC-USD

????b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50萬BSC-USD

????c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60萬BSC-USD

⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220萬BSC-USD的流動資金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?

地址?0xb526138727ca48726970b73b9adf9781faaaf2db?

①?1800萬TIGER被轉移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在該地址當中

②?15萬被轉移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在該地址當中

③?1.8萬被轉移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址

④?3.1萬被轉移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址

⑤?200萬被轉移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318??并保留在該地址當中

資產去向

關于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:

該地址初始資金為100萬BSC-USD,并作為流動資金加入。隨后移除了流動性,并將130萬BSC-USD發送到地址?0x2b7f41d964f136138588998550841a2077471b5a

關于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:

該地址將TIGER代幣換成了280萬BSC-USD,并將其中的260萬BSC-USD作為流動資金加入池中。最后,將220萬BSC-USD發送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流動性。

目前總計利潤約為250萬BSC-USD。

RugPull可疑交易

移除150萬BSC-USD的流動性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220萬BSC-USD的流動性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大約在30天前,賣出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相關地址

RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利潤獲得者地址:0x2b7f41d964f136138588998550841a2077471b5a

寫在最后

該次事件可通過安全審計發現相關風險。

在智能合約審計中,CertiK的安全專家會發現初始代幣分配的中心化問題。為緩解該問題,CertiK工程師會去向客戶索要tokenomic相關的文檔,并且對其提出建議。

CertiK安全團隊認為:這樣的事件凸顯了圍繞Web3.0項目的透明度和問責制文化的必要性。這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。

本次事件的預警已于第一時間在CertiK官方推特進行了播報。除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及RugPull相關的各種社群預警信息。

近期RugPull攻擊高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。

除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。

Tags:CERUSDBSCTIGSoccerInuPCUSDC幣Thunder Run BSCcointiger交易平臺

火幣交易所
元宇宙:元宇宙浪潮下 企業正通過AR和VR技術改善客戶體驗_ETA

在一部分人對沉浸式技術的認識還僅限于科幻小說的時候,它已經與游戲聯系在了一起。如今,許多企業都認識到使用AR和VR來改善其運營具有重大優勢,AR和VR現在被用于產品設計和營銷、客戶服務、員工培訓.

1900/1/1 0:00:00
NFT:騰訊撕開中國 NFT 的“遮羞布”_石油幣是什么

騰訊,將中國NFT行業的“遮羞布”,狠狠撕開。2022年7月20日,一則消息震動了區塊鏈行業:騰訊將關掉幻核,而后者是國內最大的NFT平臺之一.

1900/1/1 0:00:00
NFT:The Saudis 爭議觀察|NFT 玩家們的共識“分片”:金錢、社群、文化_SHI

作為一個Web3項目,因為讓人們賺到了錢,所以即便是無比中心化又如此明目張膽的操作卻很少有人指責,反倒是得到了眾多買家的稱讚,甚至有人說這是在建設社群,這個操作讓“社群變得更加和諧”.

1900/1/1 0:00:00
BTC:以太坊合并在即 回顧 8 年前的眾籌數據以及目前供應占比情況_CETH幣

作者:KyleWaters、NateMaddrey和MatíasAndrade,來源:CoinMetrics編者注:V神在巴黎的EthCC會議上透露,以太坊的開發人員正在開展五個長期階段.

1900/1/1 0:00:00
WEB3:Web3社交協議壟斷性與靈魂綁定代幣_supersbtc

作者:Alice@ForesightVentures 文章摘要: 社交產品的本質是撮合,Web3通過搭建統一的數據底層,最大化應用的撮合能力、提升用戶信息獲取的效率.

1900/1/1 0:00:00
NFT:所有權經濟將定義下一個媒體時代 NFT、DAO等是轉型過渡的助推力量_NFTSHIBA幣

原文標題:《TheOwnershipEconomyandtheFutureofMedia》作者:MitchWorsey 編譯:Evelyn 原標題:《所有權經濟和媒體的未來》媒體和娛樂業正準備進.

1900/1/1 0:00:00
ads