SCSC:BNB42 Rug Pull「犯罪现场调查」:中心化问题再现_BSCS

北京时间2022年2月14日23时6分,CertiK安全技术团队监测到某合约所有者/开发者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)在交易https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414中从未经认证的Bnb42合约(0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf)转移了约6,445枚BNB。

合约所有者分8个地址转移了该RugPull的BNB。

这是继上周的BabyMusk价格跳水式下跌,又一RugPull出现。

声音 | 诺贝尔奖得主Paul Krugman:比特币尚未在经济衰退中受到检验:据bitcoinexchangeguide消息,诺贝尔经济学奖得主、加密货币批评者保罗?克鲁格曼(Paul Krugman)表示,经济可能会在今年或明年再次陷入衰退。克鲁格曼对即将到来的经济衰退的担忧之一是,政策制定者不会对它做出足够迅速的反应。自从区块链成立十多年来,立法者还没有完全实施法律来管理区块链,这在区块链行业一直是一个持续的问题。同时比特币也尚未在经济衰退中受到检验。[2019/2/12]

欺诈者地址

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

动态 | 2016年诺贝尔奖得主:中国离金融科技的新商业模式最近:据澎湃新闻报道,在2018上海金融论坛上,2016年诺贝尔经济学奖获得者本特·霍姆斯特罗姆(Bengt Holmstrom)表示,金融科技会对银行业带来威胁的说法早已过时。相关的经营牌照和大量的存款仍然是传统银行不可撼动的优势,金融科技和银行业的合作才是未来的看点。在科技的参与下未来银行应该是一种什么样的新的商业模式,中国是现在离答案最近的地方。[2018/12/17]

RugPullBNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

诺贝尔奖得主斯蒂格利茨:个人没必要持有比特币:在达沃斯论坛上,诺贝尔奖得主斯蒂格利茨表态:美元已是一个很好的交易媒介,为什么人们想要比特币?为保密。银行系统可以而且已经在朝着更多使用数字支付的方向发展,但个人不需要比特币来实现这一点。在他看来,要创造效率和消除不平等,就必须有一个引导的手。因此,比特币“不提供任何社会有用的功能。”[2018/1/24]

RugPullBNB的第二笔转移地址:?https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

第三:?https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

两家旧金山的区块链创企合作做“去中心化版的Airbnb”:短租创业公司Bee Token和金融服务平台WeTrust正在合作开发“去中心化版的Airbnb”。为了实现这一目标,两家初创公司计划共享用户信息,开发出以住宅为中心的共享经济。[2018/1/30]

第四:?https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五:?https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六:?https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七:?https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

第八:?https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414RugPull操作步骤

1.合约所有者0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f在该交易0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414当中,调用了withdraw函数来转移6,445.424785656563617736BNB到自己的地址。

2.合约所有者转移了BNB到8个以上列出的不同地址。

3.8个地址中的BNB,通过TornadoCash将钱的来路洗白。

1.合约的所有者部署了一个未经认证的合约,其中函数withdraw只允许所有者提取所有BNB(eth.balance(this.address)wei)到所有者的地址。

2.反编译的Bnb42合约部署在0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf

3.合约的所有者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)将BNBRug到自己的地址交易。

合约漏洞分析

问题属于中心化风险。

在CertiK整理编撰的2021年DeFi安全报告中,详细地描述了该类风险于2021年导致的资产损失及相关起因。

资产去向

合约所有者总共Rug了6,445.424785656563617736单位的BNB。

审计能发现问题吗

投资时需要谨慎。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

PEPE币TPS:ZT創新板即將上線SWFTC_SWFTC

親愛的ZT用戶: ZT創新板即將上線SWFTC,並開啟SWFTC/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年2月18日18:00; SWFTC 声音 | 诺贝尔奖得主P.

[0:15ms0-6:929ms