加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

失去“希望”的團隊:貼出了騙子照片和身份證 Hope騙局損失180萬美元_比特幣:比特幣走勢圖完整版

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為Hope Finance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了Genesis Rewards Pool獎池的大量資金,造成了該起騙局。

Hope Finance 于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址(EOA)很快就耗盡了該項目的Genesis Rewards Pool獎金池。

起初來看,Hope Finance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

印度央行行長回應因比特幣等資產而“失去對貨幣供應的控制”:這可能發生:金色財經報道,印度擔心他們會因為比特幣等資產而“失去對國內貨幣供應的控制”

對此,印度中央銀行行長表示,“這可能發生”。[2023/1/16 11:13:45]

當然,并非所有與Hope Finance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

CertiK安全專家發現,一旦外部地址EOA 0x...9113調用含有關鍵漏洞的OpenTrade函數,Genesis Rewards Pool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了Tornado Cash。

觀點:美國繼續對數字貨幣觀望,它將失去決定數字貨幣未來的機會:9月26日消息,Lyle Solomon表示,世界上86%的中央銀行都在嘗試創建數字貨幣的世界。他們中近60%正在研究這個概念,14%已經推出了試點計劃。美聯儲仍對央行數字貨幣的有效性持懷疑態度。美國沒有對數字貨幣采取積極措施的一個可能原因是美元仍然占主導地位。如果數字貨幣被廣泛使用,那么美元作為全球儲備貨幣的價值將會下降。(Cointelegraph)[2021/9/26 17:07:53]

為了抽走Genesis Rewards Pool資金池的資金,EOA 0x...9113創建了一個假的路由器合約,并將這個地址更新為Genesis Rewards Pool資金池內的 SwapHelper。

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即: 任何外部黑客都必須在任何資金被盜之前破壞三個外部地址(EOA)。雖然這不是完全不可能,但是概率很小。

楊海坡:比特幣失去了一個本可以真正成為貨幣的機會:ViaBTC礦池CEO楊海坡發微博表示,比特幣從2012到2016的減半周期中,鏈上交易數量提升了十倍,每塊的交易費收入大約是0.2到0.3BTC左右。如果比特幣順利擴容的話,比特幣的鏈上交易量在2016到2020的減半周期很可能再提升十倍,鏈上手續費收入在2到3個BTC,接近區塊獎勵的40%到50%。按照這個速度,手續費的收入將很快超過區塊獎勵,維持比特幣的良性運轉。但歷史沒有假設,比特幣擴容失敗,2016年減半前比特幣開始擁堵,到2020年減半時,鏈上交易數量幾乎維持不變,手續費收入也幾乎維持不變,只有因為行情導致的擁堵才會暫時的出現上漲。比特幣,失去了一個本可以真正成為貨幣的機會![2020/5/14]

當檢查0x8EBd0(Hope Finance multisig多簽錢包時)所有者EOA時,我們可以看到EOA 0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

因為在Ebay買了一個二手Ledger 他失去了畢生積蓄:Reddit用戶moodyrocket發帖稱,錢包賣方采用了中間人攻擊的形式,預先在設備中寫入了其自己設置的復原碼,偽造了助記詞,并沒有使用Ledger公司提供的隨機碼。[2018/1/9]

① 該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

② 然后GenesisRewardPool(0xdfcb)被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③ 0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④ 0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool 0 (WETH),另一次用于Pool 1 (USDC)。兩次OpenTrade調用,總共向0x957D轉移了477 枚WETH和1,061,759 枚USDC。

對于Pool 0,OpenTrade的調用觸發了477枚WETH轉移到Hope TradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2[0x0])`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址(單獨計算)的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤ 兩次OpenTrade調用,總共向0x957D轉移了477 枚WETH和1,061,759 枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到Tornado Cash。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

金色財經

Odaily星球日報

歐科云鏈

Arcane Labs

深潮TechFlow

MarsBit

澎湃新聞

BTCStudy

鏈得得

Tags:比特幣POOLETHPOO比特幣走勢圖完整版poolz幣最新消息bodhiethereumcake幣syruppool打不開

OKB
GLP War指南:GMX生態是套娃還是DeFi樂高的巧妙組合?_ANC:ETH

原文標題:《The complete guide to GLP wars》作者:Henry Ang, Mustafa Yilham.

1900/1/1 0:00:00
金色Web3日報 | 美國猶他州立法機關已通過DAO法案_NFT:INFT

DeFi數據 1、DeFi代幣總市值:488.53億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量22.

1900/1/1 0:00:00
zkEVM 如何與以太坊 L1 交互?_POLY:polygon幣matic幣投資機構

撰文:Salazar.eth編譯:0x11,Foresight News我們都知道 zkEVM 是什么,但它是如何與以太坊基礎層交互的呢?這是一個對初學者友好的 zkEVM 工作流程.

1900/1/1 0:00:00
模因幣會是2023年里投資者的最佳選擇嗎?_QUO:QUO幣

Mar. 2022, DanielData Source: Meme Token Dashboard模因幣與投資不是經常在一起被認真討論的詞.

1900/1/1 0:00:00
一文盤點Polygon NFT生態系統:六大類別_NFT:BBNFT價格

撰寫: 100 y.eth編譯:深潮 TechFlow最近,Polygon 的 NFT 生態系統正在蓬勃發展.

1900/1/1 0:00:00
比特幣明星公鏈Stacks 未來能走多遠_比特幣:STACK

作者:Daniel Li隨著比特幣NFT協議Ordinals的火爆,整個比特幣NFT市場開啟了新一輪的競爭。作為首批能夠生產比特幣序數的區塊鏈之一,Stacks從中獲益頗豐.

1900/1/1 0:00:00
ads