BSC:Skynet天网监测到的数笔可疑交易背后:又一欺诈项目Forest Tiger Pro被确认-ODAILY_cointiger官网下载

北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认ForestTigerPro项目为欺诈项目。

该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要“保护野生动物,保护生态环境”。

回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。

RugPull证据

Axie Infinity开发商SkyMavis推出以太坊侧链Ronin移动端钱包:11月9日消息,Axie Infinity开发商SkyMavis推出Axie Infinity专用以太坊侧链Ronin的移动端钱包,目前支持Android和iOS版本。用户除了可以使用钱包存储、接受、发送资产外,还可以使用钱包登录Axie商城进行操作。此外,该钱包已通过Verichains审计,未来将上线AXS质押界面以及Ronin上的DEX Katana。[2021/11/9 6:41:38]

最初的代币分发:

在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021

MDEX CTO SKY:跨链互联能将不同业务场景的独立区块链应用联系起来:金色财经报道,7月23日,MDEX CTO SKY做客金色财经举办的“跨链桥-孤岛互链,生态治理与关键”为主题的金色沙龙第67期活动。

SKY表示区块链的跨链互联能够将不同业务场景的独立区块链应用联系起来,进一步打通各类区块链底层基础设施,促进技术与业务的进一步融合与扩展,金融、医疗、房地产、审计、物流等都有很大的发展空间。近期发生了多起较为重大的攻击事件,原因一方面是跨链生态目前还不是特别成熟,有许多方面需要改进;

另一方面是随着近期跨链相关项目累计资产规模不断扩大,势必会引来黑客的目光,因此跨链应用项目方要高度重视项目代码的安全,对代码的审查要比以往更加重视,跨链协议本身需要查漏补缺。[2021/7/23 1:11:48]

其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021为RugPull地址:

①操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893

九城宣布收购及投资加拿大数字货币矿场Montcrypto及Skychain:据第九城市官网消息,2021年6月4日,中国上海互联网企业第九城市(Nasdaq:NCTY,简称“九城”)今日宣布,已经和加拿大Montcrypto Ltd.公司(简称“Montcrypto”)签署正式股份收购协议,在加拿大艾伯塔省卡尔加里地区建设20MW电力基础设施的碳中和矿场,为九城的数字货币挖矿业务提供更为绿色环保的动力。 Montcrypto是位于加拿大卡尔加里的一个数字货币矿业企业。九城同时宣布,已经和此前签订投资条款书的加拿大上市矿场企业Skychain Technologies Inc. (简称“Skychain”)完成交易,九城投资至Skychain,用于扩建及运营位于加拿大曼尼托巴省伯特尔的数字货币矿场,在原来20MW的供电基础上新增供电规模至32MW。扩建完成后,九城将在此部署数字货币矿机。[2021/6/4 23:11:31]

a.将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58

动态 | 去中心化托管项目 Swingby 正式发布 Skybridge 测试网:去中心化托管项目 Swingby 正式发布 Skybridge 测试网,称将 BTC.B 从币安链交换成 BTC,该过程由 Swingby Labs 节点使用门限签名方案签名完成。此前 Swingby 表示主网初步计划于 2 月推出,其使用的门限签名加密技术和点对点质押节点实现,旨在为所有基于 ECDSA 的区块链带来快速和非托管的原子交换。据 Block123.com 显示,Skybridge 由新加坡公司 Swingby Labs 开发,近期完成一轮 100 万美元的融资。[2020/1/3]

b.在交易中移除150万BSC-USD的流动性0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

Skycoin首个商业白皮书发布:日前,Skycoin首个商业白皮书正式发布。白皮书共包含5部分内容,系统展示了Obelisk如何解决比特币存在的一些问题,详细介绍了币时、Skyminer、Skywire、Fiber的运用。此外,这份白皮书还论述了Skycoin作为更智能加密货币的优势,对Skycoin的项目概况做了介绍。[2018/4/17]

c.将BSC-USD换成TIGER0x151e0d1a58bfe8be721fc876adb252c9b58ce893

②19万TIGER被转移到如下地址并烧毁0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③19万TIGER被转移到如下地址并持续存于该地址当中0xe15105cf27cc36cfdf77d732694cb25348c6c713

④地址0xff494edf630fc0c4c9f44cb13eb929d494d46021在资金池中添加了260万BSC-USD的流动资金

a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504添加了150万BSC-USD

b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70添加了50万BSC-USD

c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f添加了60万BSC-USD

⑤地址0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

地址0xb526138727ca48726970b73b9adf9781faaaf2db

①1800万TIGER被转移到0xe4070566a5034eca361876e653adf6a350206285并保留在该地址当中

②15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091并保留在该地址当中

③1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571并交付到不同的地址

④3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf并交付到不同的地址

⑤200万被转移到0x4ea66bfacec1a025d80e4df53071fd3d3a729318并保留在该地址当中

资产去向

关于地址0x151e0d1a58bfe8be721fc876adb252c9b58ce893:

该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址0x2b7f41d964f136138588998550841a2077471b5a

关于地址0xff494edf630fc0c4c9f44cb13eb929d494d46021:

该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。

目前总计利润约为250万BSC-USD。

RugPull可疑交易

移除150万BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

移除220万BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相关地址

RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a

写在最后

该次事件可通过安全审计发现相关风险。

在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要tokenomic相关的文档,并且对其提出建议。

CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

近期RugPull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。

除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-4:110ms