北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认ForestTigerPro项目为欺诈项目。
该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要“保护野生动物,保护生态环境”。
回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。
RugPull证据
最初的代币分发:
在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?
Yat Siu:正认真考虑推出一个高价值NFT个人奖池:金色财经报道,Animoca Brands联合创始人兼董事长Yat Siu在社交媒体称,他正在认真考虑推出一个高价值NFT个人奖池,用于激励Web3机甲格斗游戏Wreck League和ApeCoin社区,以及Yat Siu个人和由他选择的战队竞争。此前消息,Animoca Brands子公司nWay昨日发布Wreck League游戏,Yuga Labs旗下BAYC、MAYC、BAKC和Otherside Kodas四个IP被纳入其中。[2023/8/6 16:20:55]
其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021为RugPull地址:
①操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
a.将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??
纽约众议员呼吁SEC集中精力打击犯罪分子,而非施加监管压力:7月19日消息,美国纽约州民主党众议员Ritchie Torres在上周Ripple Labs与SEC之间的持续争议中,一位法官做出了分裂的判决后,呼吁证交会重新集中精力打击加密货币行业的不良分子。
托雷斯在周二致信SEC主席Gary Gensler,表示期待该机构计划如何在判决后“重新评估对加密资产的监管攻势”。托雷斯是负责监督SEC的众议院金融服务委员会的成员。
Torres表示,我希望SEC对法院判决感到受挫,以便将委员会的执法能量集中在真正的不良分子身上,这些不良分子进行严重违规行为,如欺诈、市场操纵和挪用客户资金。[2023/7/19 11:03:51]
??
????b.在交易中移除150万BSC-USD的流动性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?
美国参议员推出《加密货币网络安全信息共享法案》草案:9月29日消息,美国参议员Marsha Blackburn与Cynthia Lummis推出一项新的法案草案《加密货币网络安全信息共享法案》(Cryptocurrency Cybersecurity Information Sharing Act),旨在为加密货币公司报告网络安全威胁提供指导方针。
据悉,该法案将修改2015年的《网络安全信息共享法案》,将加密货币公司包括在内并赋予他们更多的法律灵活性,以便他们与联邦当局共享信息,包括向处理数字资产的公司报告网络威胁的自愿报告准则,旨在提供一套更新的监管指南,解决滥用加密货币以隐藏非法行为的问题。[2022/9/29 22:39:31]
????c.将BSC-USD换成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
②?19万TIGER被转移到如下地址并烧毁?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7
人民币汇率平稳性增强:8月13日消息,Choice数据显示,7月以来,美元指数累计升值0.41%,振幅为4.46%;人民币兑美元汇率下跌0.53%,但振幅仅为1.48%,显著小于美元。以良好的经济基本面和稳健的国际收支为支撑,人民币有望在合理均衡水平上保持基本稳定。(上证报)[2022/8/13 12:22:49]
③?19万TIGER被转移到如下地址并持续存于该地址当中?0xe15105cf27cc36cfdf77d732694cb25348c6c713
④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在资金池中添加了260万BSC-USD的流动资金
????a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150万BSC-USD
????b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50万BSC-USD
MiningverseNFT Official近24小时交易额激增超36000% 交易额排名达OpenSea第一:金色财经消息,据OpenSea数据显示,截至发稿时,MiningverseNFT Official近24小时交易额为775.59ETH,近24小时交易额增涨36832.93%。目前交易额排名位列OpenSea第一。[2022/7/24 2:34:41]
????c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60万BSC-USD
⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?
地址?0xb526138727ca48726970b73b9adf9781faaaf2db?
①?1800万TIGER被转移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在该地址当中
②?15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在该地址当中
③?1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址
④?3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址
⑤?200万被转移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318??并保留在该地址当中
资产去向
关于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:
该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址?0x2b7f41d964f136138588998550841a2077471b5a
关于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:
该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。
目前总计利润约为250万BSC-USD。
RugPull可疑交易
移除150万BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5
移除220万BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93
大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021
相关地址
RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021
利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a
写在最后
该次事件可通过安全审计发现相关风险。
在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要tokenomic相关的文档,并且对其提出建议。
CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
近期RugPull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。
除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。
来源:金色财经
实际上从Beeple的作品破圈让很多人知道NFT到今天,时间还不到18个月。但行业的变化实在太快,新的热点目不暇接,有种稍纵即逝的感觉.
1900/1/1 0:00:00这篇文章探讨在DeFi上构建金融系统所需的基础。尽管DeFi领域有诸多创新,它们中的大部分都是在重复投机。我们今天讨论构建有效金融体系所需的必要部件,能为实体经济提供资金.
1900/1/1 0:00:00加密货币已经从一种新兴投资变成了投资者之间的对话,成为投资组合中的配置选择之一。无论你是否持有、交易过加密货币,相信大多数人都知道,加密货币的基石来源于区块链技术,但是区块链技术并不仅仅是加密货.
1900/1/1 0:00:00BTC昨天晚上8点多一阵剧烈波动从20130几分钟砸到18910瞬间把高倍合约清扫干净,随后展开反弹,这种大幅度短时间的剧烈波动在熊市中会经常出现,是熊市的一大特征.
1900/1/1 0:00:00金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.
1900/1/1 0:00:00事实证明,22年上半年的经济市场并不乐观,包括加密市场来说是一场灾难!自今年年初以来,经济状况恶化。持续通胀、高商品价格和紧缩货币政策等问题导致投资环境更具挑战性.
1900/1/1 0:00:00