北京時間2022年7月6日18:18:26和2022年7月6日上午18:37:59,一個假冒的Shade Inu Token項目部署者從流動性池中移除大量的流動性。
該假冒的Shade Inu Token部署者移除了大約10.1萬美元(424 BNB)的流動性。
經過調查,上述Shade Inu Token被認定是騙局,此項目推出了假的Shade Inu Token,以最初的200 BNB創建了WBNB/SadeIT池并為其提供流動性,因此部署者總共獲利約53000美元(224 BNB)。
欺詐步驟
① 欺詐者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一個虛假的Shade Inu Token合約。
CertiK:Utopia項目遭到攻擊,損失約492枚BNB:金色財經報道,據CertiK官方推特發布消息稱,Utopia項目遭到攻擊,共損失約492枚BNB,約11.93萬美金。攻擊者從Tornado Cash提取資金。[2023/7/20 11:07:03]
(我們在推特上發現了另一個名為Shade Inu的代幣項目,其代幣地址為https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478 )
② 在合約部署期間,欺詐者從初始代幣分發中獲得了50億個SadeIT代幣,且其在_release列表中被設置為true。
CertiK:franklinisbored推特賬號遭入侵并發布了釣魚鏈接:金色財經消息,據CertiK監測,@franklinisbored推特賬號遭入侵并發布了釣魚鏈接。請用戶勿與鏈接交互。[2023/6/9 21:26:00]
③ SadeIT代幣合約部署了一個傳遞函數——如果發送者在_release列表中,則不會檢查發送方的余額。這意味著發送方可以將無限量的SadeIT代幣轉移或出售至任何賬戶。
④ 在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺詐者隨后向Pancake WBNB/SadeIT交易對添加了200 BNB和3億SadeIT。
Buy Me a Coffee聯合創始人:ZKN的生態應用Cering Swap很有前景:9月6日,Buy Me a Coffee聯合創始人發布推特稱,ZKN我在關注,應該很快就會上漲,他們的生態應用Cering Swap很有前景,是世界上第一個跨鏈聚合的去中心化交易所,Cering Swap代幣CNG我也會參與,我甚至準備好了梭哈。[2021/9/6 23:04:43]
⑤ 2022年7月6日18:18:26,欺詐者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定義的transfer()函數出售了40億SadeIT(價值292 BNB)。
五個CryptoPunks NFT指數基金從Balancer遷移到SushiSwap:2月17日消息,NFT指數基金NFTX表示,CryptoPunks NFT指數基金從Balancer遷移到SushiSwap。NFTX是用于制作由NFT支持的ERC20代幣的平臺。這些代幣被稱為基金(funds),并且(像所有ERC20一樣)是可替代的和可組合的。據悉,CryptoPunk是由Larva Labs團隊創建的10,000個唯一生成的角色,根據基礎NFT的特定特征將總共??5個CryptoPunks NFT基金的流動性轉移到SushiSwap,分別為:PUNK(組合基金)、PUNK-BASIC、PUNK-FEMALE、PUNK-ATTR-4、PUNK-ATTR-5和PUNK-ZOMBIE。[2021/2/17 17:24:02]
⑥ 2022年7月6日18:37:59,欺詐者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定義的transfer()函數又賣出約979萬億(979,114,080,000,000 ) SadeIT(價值132 BNB)。
⑦ 欺詐者將共計424BNB的收益轉移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。
欺詐者地址
欺詐者(ShadeInu Token部署者)地址:
https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003
持有利潤的賬戶:
https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073
Shade Inu Token合約地址:
https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e
Pancake流動性池交易對(WBNB/SadeIT):
https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa
Rug Pull 交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733
https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7
流動性添加 tx::
https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e
欺詐者共計獲取了424 BNB。
但考慮到欺詐者在資金池中提供了200BNB作為初始流動資金,因此其總計獲利應為5.3萬美元(224 BNB)。
該筆資產已被發送到賬戶0x91a20dcb398d9cd19e841175f395138a9bb4b073。
寫在最后
transfer()函數不同于標準ERC20 transfer(),該次事件可通過安全審計發現相關風險。
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會在未來持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。
常有人問,什么是智能合約? ?那么一定得先了解什么是“合約”。在日常生活中的合約(合作約定)也就是合作方之間訂立的“合同”,現在我們的生活幾乎離不開合同,往大說,工作是與公司簽訂的勞動合同,買房.
1900/1/1 0:00:00幣安和FTX作為加密貨幣交易所的老大和老二,全方位的競爭和博弈在所難免,這一次推特的公開化互嘲,也許僅僅只是開始.
1900/1/1 0:00:00原文編譯:0x711&wzp,BlockBeats比特幣 ETF 作為跟蹤比特幣價格的資產,無需經過購買比特幣的過程,如注冊交易平臺和通過各種驗證,通過投資比特幣 ETF.
1900/1/1 0:00:00隨著Terra 生態系統的崩潰、以及加密領域重要參與者(BlockFi、Celsius 和 3AC)的暴雷我們正在經歷著史無前例的“加密寒冬”.
1900/1/1 0:00:002022年,隨著元宇宙、NFT、數字藏品等新技術、新業態的全面爆發以及國家對數字化經濟發展方向的支持,Web3.0的概念逐漸普及開來,順勢點燃了國內互聯網巨頭與資本對于Web3.0的熱情.
1900/1/1 0:00:00Messari 不久前發布了 2022 年的加密報告,該報告以 165 頁的篇幅涵蓋了加密貨幣領域的主要趨勢、預測和未來。我已經完整閱讀了所有內容,以下是 2022 年十大加密貨幣敘事的重點.
1900/1/1 0:00:00