宇宙链 宇宙链
Ctrl+D收藏宇宙链

近期规模最大Rug Pull,Flare卷款1850万美元事件分析-ODAILY

作者:

时间:1900/1/1 0:00:00

北京时间2022年11月13日23:31:28,CertiKSkynet天网监测到Flare项目价格跌幅超过95%。经CertiK安全团队调查,已确认该项目为RugPull局项目。

多链DeFi平台Rubic近期已集成Cosmos:金色财经报道,多链DeFi平台Rubic发推称,近期已完成与Cosmos的集成。[2023/5/1 14:36:11]

Flare代币部署者和相关地址收到约40亿枚Flaretoken。截至撰稿时,其中大约10亿枚Flaretoken已被兑换为1694万枚BUSD,另外约20亿枚Flaretoken被兑换为Futuretoken——其后又被兑换为约157万枚BUSD。目前该局已获利约1850万美元。

KuCoin: 近期电信频繁,请用户注意防范:KuCoin提醒用户: 近期电信频繁,请警惕假冒KuCoin官方的电话、短信等诱导用户登录钓鱼网站、进行提币,造成损失。KuCoin强调,其官方工作人员不会主动联系用户要求添加其联系方式。所有用户请提高警惕,谨防上当受。[2021/7/2 0:23:26]

图片来源:CoinMarketCap

RugPull步骤

①2022年10月2日,Flare部署者在部署Flaretoken智能合约时铸造了100亿枚Flaretoken。

Lendf.me已更新官网,近期将对外开放资产返还系统:加密借贷平台Lendf.me已更新官网。官网称,由于2020年4月19日Lendf.Me遭到黑客攻击,现有合约将被永久关闭。所有与Lendf.Me相关的信息与公告都将且只会公布在此网站上(https://www.lendf.me/)。请警惕钓鱼网站——我们不会用dForce/Lendf.Me官方的名义联系任何用户来提供帮助。

团队表示将于近期对外开放资产返还系统,Lendf.Me的原有用户可以通过该系统查询个人存款余额、贷款余额、净资产余额。之后Lendf.me团队将安排用户对资产分配提议进行投票,提议通过后,团队将立即进行资产分配,用户可以登录账户并拿回自己的资产。[2020/4/23]

②三天后,Flare部署者将约70亿枚Flaretoken转移到了一个未验证的智能合约地址。

声音 | Tone Vays:比特币近期价格波动只是牛市陷阱:据bitcoinexchangeguide报道,前摩根大通交易员Tone Vays表示,近期比特币的价格波动只是一个牛市陷阱。他认为,如果比特币跌下4950美元的支撑位,将进入一段艰难的时期。Vays认为,5200美元大关是下一个需要克服的重大障碍。如果比特币能够达到5200美元,将会更加看涨。此外,Vays认为,大规模鲸鱼购买能够导致牛市的可能性非常小。为期两天的行动并不足以被视为“看涨”。如果是“鲸鱼购买”造成了这种情况,比特币就无法长期维持在该水平上。[2019/4/16]

③在持有token一个多月后,地址0x...a8b9又在11月12日将约70亿枚Flaretoken发送到0x...7190,显然是为局做准备。

④当时机成熟时,0x...7190将约40亿枚Flaretoken转移到0x...d898,然后开始将其收到的Flaretoken兑换为BUSD和Futuretoken。

⑤欺诈者于此次RugPull事件中获取了价值约1694万美元的BUSD,外加被兑换为约157万枚BUSD的3268万枚Futuretoken。最终获利约1850万美元。

⑥随后地址0x...a8b9开始将其持有的BUSD换成BNB,然后将BNB发送到外部拥有账户0x...Eb20。这个账户现在已经开始将BNB存入Tornadocash用于混淆。

使用SkyTrace可视化者地址的动向

写在最后

该次事件可通过安全审计发现相关风险。

在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为优化该项,CertiK工程师会去向客户索要tokenomic相关的文档,并且对其提出建议。

CertiK安全团队认为:此次事件证明了用户不应该把资金托付给所有未经过部署前审计的项目。同样也凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC项目背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

近期RugPull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。

除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。

标签:TOKETOKTOKENKENChiva TokenQTokenREEFER TOKENLogic Token

莱特币价格热门资讯
孙宇晨:将整合波场TRON、HECO和BTTC跨链生态技术,打造一个全球性的公链生态-ODAILY

11月22日,波场TRON创始人,Huobi全球顾问委员会成员,格林纳达常驻世界贸易组织代表、特命全权大使孙宇晨先生阁下出席Huobi品牌升级发布会.

1900/1/1 0:00:00
一文读懂Chainlink 2.0经济学权益质押协议以及v0.1版权益质押细则-ODAILY

我们非常高兴地宣布,Chainlinkbeta版权益质押机制计划于2022年12月6日美国东部时间中午12点在以太坊主网上线。满足优先参与资格的地址将有机会在v0.1质押池中最多质押7000个LINK通证.

1900/1/1 0:00:00
Magic Eden在以太坊上追逐OpenSea-ODAILY

Aug.2022,ThiagoFreitasDataSource:ShibaInuDashboard8月2日,MagicEden宣布拓扩展到以太坊网络的计划,将基于Solana的市场引入第二条链.

1900/1/1 0:00:00
SignalPlus每日晨报(20221108)-ODAILY

各位朋友,欢迎来到SignalPlus每日晨报。SignalPlus晨报每天为各位更新宏观市场信息,并分享我们对宏观趋势的观察和看法。欢迎追踪订阅,与我们一起关注最新的市场动态.

1900/1/1 0:00:00
FTX事件影响:行情及后续风险预判-ODAILY

1.事件回顾 FTX事件到11月9日似乎进入了一个新的阶段,在过去24小时之内发生的事情几乎可以确定会被铭刻在加密货币行业的历史里.

1900/1/1 0:00:00
JustLend DAO借贷市场中存款APY最高可达18.91%-ODAILY

最新数据显示,截至9月26日,JustLendDAO借贷市场中存款APY最高的是BTT,达到18.91%,其次是NFT和JST,分别达到18.04%、16.51%%。此外,WIN、SUN的存款APY也十分可观,均超过13%.

1900/1/1 0:00:00