2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。
事件過程
HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。
起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。
花旗:相比于加密貨幣黃金正在失去“光彩”:花旗集團認為,黃金的主導地位正在“被加密貨幣取代”。包括Aakash Doshi在內的分析師在報告中稱,黃金投資活動可能已轉向凈流出,最明顯的原因似乎是投資者基礎的擴大,部分機構投資者偏好數字另類資產,即使這并不是絕對偏好。“雖然幾個月并不意味著結構性趨勢,但流動影響看起來有利于加密貨幣,有損黃金今年的表現,”Doshi在報告中表示。[2021/2/23 17:42:03]
當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。
波場網絡節點短暫性失去服務,目前已恢復:11月2日,據波場官方電報群消息稱,波場網絡節點短暫性失去服務,區塊打包無法確認交易,現已恢復。[2020/11/2 11:24:46]
被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。
CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。
為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。
越南BTC交易所或將失去域名:據Bitcoin消息,越南最古老的BTC交易所之一Bitcoin.vn或將失去域名,原因是未經越南信息通信部允許私自運營博客。由于目前正在進行的法律訴訟,比特幣越南管理團隊拒絕就這些報道作出評論。目前,比特幣越南有限公司已經由于非法經營博客和社交網絡以及允許讀者在其網絡文章下評論被罰款1760美元。[2018/5/6]
雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。
當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。
北京大學匯豐商學院金融學教授巴曙松:比特幣“礦難”會讓人們失去對區塊鏈的信心:北京大學匯豐商學院金融學教授巴曙松表示:“比特幣作為區塊鏈技術的代表,如果一旦出現比暴跌更可怕的“礦難”,投資者對區塊鏈技術失去信心,嚴重影響投資者對科技股的估值,勢必出現恐慌性拋售,有可能出現類似2000年科技股泡沫破裂的危機。”“但是它的損害程度和蔓延能力遠遠不及次貸危機,所以比特幣危機還不能與2008年金融危機相提并論。”[2017/12/27]
鏈上分析
①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。
②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。
對setRouter的更新進行多簽批準
③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。
④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。
對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。
另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。
下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。
⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。
Tags:POOETHPOOLWETjackpool幣什么時候爆發ethereumpandaGJPool TokenSWET價格
文/CryptoKoryo,加密分析師;譯/金色財經xiaozou想知道加密領域接下來的機會在哪里嗎?我們來關注下smart?money都是怎么做的。a16z?crypto是迄今最大的加密VC.
1900/1/1 0:00:00作者:LouisWang編輯:Biteye核心貢獻者?CrushOptimism鏈上現狀Optimism作為以太坊二層op-rollup的雙子星之一,最近由于代幣價格猛烈上漲以及Quest活動.
1900/1/1 0:00:002?月?16?號,ZK?系L2擴容解決方案?zkSync?宣布了?2.0?版本的上線,并將此版本稱為?Era,?1.0?版本將更名為?lite,兩者將長期并存,承擔不同的任務類型.
1900/1/1 0:00:00游戲作為數字時代人們娛樂的最主要方式之一,正在創造極大的產值。據全球資訊公司Bain的調查研究顯示,到2025年,游戲市場的價值將增長?50%以上,超過?3000億美元.
1900/1/1 0:00:002023年2月21日,LayerZero推出主網ETH與GoerliETH測試網橋。什么意思?就是說,現在開發者可以用Goerli上的ETH交換主網ETH,反之亦然.
1900/1/1 0:00:00原文標題:《「TrendResearchbyLDCapital」萬物生長的MakerDAO,星火已燃》原文來源:LDCapital 摘要? MakerDAO作為去中心化治理、開發、運營最成功的老.
1900/1/1 0:00:00