北京時間2022年7月15日21點,CertiK動態掃描監測系統Skynet天網監測到若干導致TIGER代幣價格下跌的可疑交易。經過對交易的分析,CertiK安全團隊已確認Forest Tiger Pro項目為欺詐項目。
該平臺聲稱是“國際DAO組織開發的第一個以捐款形式支持全球技術團隊工作的DAO機制公鏈平臺”,卻從其社區拿走了價值約250萬美元的資產,并聲稱要 “保護野生動物,保護生態環境”。
回顧過去的交易,可以發現該項目在30天前就通過在TIGER-BSC-USD流動性資金池交易從而操縱了TIGER代幣的價格。在這段時間內,他們使用TIGER代幣換取了280萬美元BSC-USD。最后,該項目在7月13日移除了流動性。目前,該項目已盜走了總價值約250萬美元的資產作為利潤。
Rug Pull 證據
Balancer:某些礦池的收費機制存在潛在問題:金色財經報道,DeFi流動性協議Balancer在社交媒體上稱,已收到有關某些礦池的收費機制存在潛在問題的報告。該報告的有效性正在調查中,但作為預防措施,Balancer 已禁止對所有可能受影響的礦池收取協議費用。沒有資金面臨風險。[2023/6/25 21:58:25]
最初的代幣分發:
在部署TIGER代幣時,有2000萬TIGER被發送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50萬TIGER被發送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?
其中地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021為Rug Pull地址:
Ceramic推出ComposeDB,優化開發人員訪問構建功能:3月9日消息,去中心化內容計算網絡Ceramic發布ComposeDB,使開發人員能夠更輕松地在網絡上進行構建。ComposeDB的推出是使開發人員可以輕松訪問該網絡的關鍵一步,使其他項目能夠使用它來存儲自己的數據或訪問已經存在的數據。
據悉,Ceramic是一個開放網絡,專為web3應用程序設計,用于存儲任何人都可以訪問的數據。[2023/3/9 12:52:18]
① 操縱者轉移了3.5萬TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
a. 將代幣和100萬BSC-USD作為流動性資金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??
??
加密指數協議Levyathan官方:攻擊造成近150萬美元損失,準備要求Certik進行部分賠償:官方消息,加密指數協議Levyathan發布更新表示,在7月30日遭到攻擊,黑客鑄造100,000,000,000,000,000,0億枚LEV代幣,導致LEV價格歸零,損失約150萬美元。Levyathan稱,由于開發人員的嚴重疏忽,開發人員的私鑰在Github上是公開的。此外,對于關于緊急取款漏洞,這是遭到的第二個原因,Levyathan確認Certik審計部分存在嚴重疏忽。在審計中,Certik沒有注意到導致緊急取款功能的錯誤。
Levyathan已創建一個錢包,在緊急提款功能期間收到過多資金的用戶可以將資金退回,目前已收回15萬美元,正在與其他用戶討論盡快收回資金。另一方面,團隊目前正在與Certik進行討論,Levyathan稱Certik對資金損失負有部分責任,打算要求他們償還其用戶。此外,Levyathan表示將推出V2以及新代幣。[2021/8/3 1:31:34]
????b. 在交易中移除150萬BSC-USD的流動性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?
基于以太坊的DeFi協議Balancer在Algorand上擴展:基于以太坊的DeFi協議Balancer計劃在Algorand上擴展。Algorand首席運營官W. Sean Ford表示,一旦在Algorand區塊鏈上啟動,Balancer用戶將能夠與任何Algorand標準資產(ASA)建立流動性池或交易對。(The Block)[2021/4/6 19:52:01]
????c. 將BSC-USD換成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
②?19萬 TIGER被轉移到如下地址并燒毀?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7
③?19萬 TIGER被轉移到如下地址并持續存于該地址當中?0xe15105cf27cc36cfdf77d732694cb25348c6c713
④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在資金池中添加了260萬BSC-USD的流動資金
CertiK商務總監昊昂:安全不應該是一種選擇,而應該是一種必需品:10月28日,CertiK商務總監昊昂在“了不起的社區2.0 黎明先行者” 上海站活動中表示:安全對于區塊鏈領域來說是重中之重。CertiK針對DeFi市場,發布了一系列鏈上安全服務:包括鏈上交易實時防護的安全預言機以及靈活的去中心化保險機制CertiKShield等等。
CertiK主網現已上線,給予區塊鏈系統多方面安全解決方案。
據悉,了不起的社區是區塊鏈行業中以社區為垂直領域的線下資源對接會,上海站是由BKEX冠名、哼哈互動、金色財經、蜂巢財經共同主辦。之前已在深圳、杭州、鄭州、廈門等城市舉辦。[2020/10/29]
????a. 交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150萬BSC-USD
????b. 交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50萬BSC-USD
????c. 交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60萬BSC-USD
⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220萬BSC-USD的流動資金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?
地址?0xb526138727ca48726970b73b9adf9781faaaf2db?
①?1800萬 TIGER 被轉移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在該地址當中
②?15萬被轉移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在該地址當中
③?1.8萬被轉移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址
④?3.1萬被轉移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址
⑤?200萬被轉移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318?? 并保留在該地址當中
關于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:
該地址初始資金為100萬BSC-USD,并作為流動資金加入。隨后移除了流動性,并將130萬BSC-USD發送到地址?0x2b7f41d964f136138588998550841a2077471b5a
關于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:
該地址將TIGER代幣換成了280萬BSC-USD,并將其中的260萬BSC-USD作為流動資金加入池中。最后,將220萬BSC-USD發送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流動性。
目前總計利潤約為250萬BSC-USD。
Rug Pull可疑交易
移除150萬 BSC-USD的流動性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5
移除220萬 BSC-USD的流動性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93
大約在30天前,賣出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021
相關地址
Rug Pull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021
利潤獲得者地址:0x2b7f41d964f136138588998550841a2077471b5a
寫在最后
該次事件可通過安全審計發現相關風險。
在智能合約審計中,CertiK的安全專家會發現初始代幣分配的中心化問題。為緩解該問題,CertiK工程師會去向客戶索要 tokenomic 相關的文檔,并且對其提出建議。
CertiK安全團隊認為:這樣的事件凸顯了圍繞Web3.0項目的透明度和問責制文化的必要性。這也是為什么CertiK主張對項目團隊進行KYC團隊背景調查,并在今年年初推出了KYC服務,該服務可以可靠地驗證項目團隊成員的身份及項目背景。
本次事件的預警已于第一時間在CertiK官方推特進行了播報。除此之外,CertiK官網https://www.certik.com/已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及Rug Pull相關的各種社群預警信息。
近期Rug Pull攻擊高發,加密項目方及用戶們應提高相關警惕并及時對合約代碼進行完善和審計。
除此之外,技術團隊應及時關注已發生的安全事件,并且檢查自己的項目中是否存在類似問題。
頭條 ▌俄羅斯媒體監管機構封鎖了主要的加密新聞網站金色財經消息,俄羅斯電信和大眾媒體監管機構“Roskomnadzor”封鎖了主要的加密新聞網站.
1900/1/1 0:00:00區塊鏈在2021年迎來極大的關注,與之相關NFT、元宇宙更是發展火熱。實際上區塊鏈還有一個產物——鏈游。但鏈游的光芒被NFT、元宇宙鎖遮住了。今天就讓我們來認識鏈游以及鏈游的各國監管情況.
1900/1/1 0:00:00編者按:本文內容源于2022年6月25日BSN月度說明會上邊界智能創始人曹恒對文昌鏈的匯報口述內容,會后邊界智能CTO奚海峰為內容增加了更為詳細的問題分析和分布式應用開發建議.
1900/1/1 0:00:00自從去年夏季的瘋狂漲勢后,NFT正面臨有史以來的市場冷靜期。我們在第一篇文章中調查了藍籌股NFT的表現,這篇文章中將繼續研究推動NFT市場價格變化的宏觀趨勢.
1900/1/1 0:00:00如果擁有同一個系列的NFT持有者們組成一個去中心化自治組織——DAO,每個成員都貢獻自己的力量建設社區、為項目更好發展出謀劃策,由此得到獎勵.
1900/1/1 0:00:00目錄:? ? 1、 泡沫:脫錨?或是無錨之物2、 探索:在泡沫中沉淀價值3、 破圈:從數字貨幣到數字內容4、 標準:從數字貨幣到場景、業務表達5、 價值:NFT給寒冬帶來溫暖6、 NFT+:置身.
1900/1/1 0:00:00