北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认ForestTigerPro项目为欺诈项目。
该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要“保护野生动物,保护生态环境”。
回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。
RugPull证据
最初的代币分发:
在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?
Yuga Labs:将启动Otherdeed Expanded NFT铸造,以解锁LOTM等游戏体验:4月4日消息,Yuga Labs更新元宇宙平台Otherside的2D策略游戏Legends of the Mara(LOTM)玩法,用户可通过参与Koda“解耦(Decoupling)”和Vessel申领,用户的Otherdeed将被销毁,并将成为Otherdeed Expanded NFT的一部分,新的NFT将转移到用户钱包,这些新收藏是用户通过Otherdeed Expanded解锁游戏体验的关键,包括LOTM游戏。
据介绍,Otherdeed Expanded是可以随时间变化的动态NFT。LOTM游戏两个关键组成部分是Otherside Koda NFT和Otherside Vessel NFT,Koda Decoupling将于本周进行,Vessel申领将于本周晚些时候开放,都将无限期开放。
此前3月28日消息,Otherside将推出基于收藏的2D策略游戏LOTM,4月初可申领Vessel NFT。[2023/4/4 13:44:03]
其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021为RugPull地址:
BNB应用侧链Antimatter B2计划于4月上线主网:3月27日消息,基于 BNB Chain 的应用侧链 Antimatter B2 宣布计划于 4 月上线主网。
此前报道,跨链永续衍生品协议 Antimatter 去年 6 月宣布推出基于 BNB Chain 的侧链 B2。其基于 BAS 框架构建并兼容 EVM,如质押、RPC-API 和智能合约。Antimatter 的生态系统将迁移至 B2,其中包括 Nonfungible Finance、Structured 和 Quanto 等。[2023/3/27 13:29:08]
①操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
a.将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58??
美参议员:CFTC才是加密货币现货市场的正确监管机构:12月3日消息,美国参议员John Boozman表示,比特币虽然是一种加密货币,但在联邦法院和证券交易委员会(SEC)主席的眼中,它也是一种商品,这一点毫无争议。他强调,包括比特币在内的商品交易的交易所必须受到监管,商品期货交易委员会(CFTC)才是加密货币现货市场的正确监管机构。
今年8月,Boozman和几位参议员提出了《数字商品消费者保护法》(DCCPA),“赋予CFTC对数字商品现货市场的专属管辖权”。今年国会还提出了另外两项法案,致力于使CFTC成为加密行业的主要监管机构。(news.bitcoin)[2022/12/3 21:19:56]
??
????b.在交易中移除150万BSC-USD的流动性?0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5?
????c.将BSC-USD换成TIGER?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?
Across Protocol(ACX)空投已开放申领:11月28日消息,跨链桥Across Protocol空投治理Token ACX已开放申领,据行情数据显示,ACX现报0.08美元。行情波动较大,请做好风险控制。[2022/11/28 21:07:47]
②?19万TIGER被转移到如下地址并烧毁?0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7
③?19万TIGER被转移到如下地址并持续存于该地址当中?0xe15105cf27cc36cfdf77d732694cb25348c6c713
④?地址0xff494edf630fc0c4c9f44cb13eb929d494d46021?在资金池中添加了260万BSC-USD的流动资金
????a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504?添加了150万BSC-USD
everPay与Conflux达成合作打开Arweave生态:官方消息,Arweave生态的实时金融协议everPay宣布与Conflux Network达成合作。此次合作通过everPay金融协议的跨链能力,将Arweave与Conflux生态连接起来。让Conflux网络中的资产得以跨链至Arweave生态中,享受实时且低交易费的转账体验。此外,基于everPay协议打造的代币兑换与NFT拍卖功能也将对Conflux资产开放。(odaily)[2022/6/22 1:24:52]
????b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70?添加了50万BSC-USD
????c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f?添加了60万BSC-USD
⑤?地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金?0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93?
地址?0xb526138727ca48726970b73b9adf9781faaaf2db?
①?1800万TIGER被转移到?0xe4070566a5034eca361876e653adf6a350206285?并保留在该地址当中
②?15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091?并保留在该地址当中
③?1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571?并交付到不同的地址
④?3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf?并交付到不同的地址
⑤?200万被转移到?0x4ea66bfacec1a025d80e4df53071fd3d3a729318??并保留在该地址当中
资产去向
关于地址?0x151e0d1a58bfe8be721fc876adb252c9b58ce893?:
该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址?0x2b7f41d964f136138588998550841a2077471b5a
关于地址?0xff494edf630fc0c4c9f44cb13eb929d494d46021?:
该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到?0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。
目前总计利润约为250万BSC-USD。
RugPull可疑交易
移除150万BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5
移除220万BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93
大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021
相关地址
RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021
利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a
写在最后
该次事件可通过安全审计发现相关风险。
在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要tokenomic相关的文档,并且对其提出建议。
CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
近期RugPull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。
除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。
来源:金色财经
昨天美国的CPI指数公布之后,原本是一个超大的利空,但是偏偏这个股市跟比特币却逆势上涨,很多人都摸不着头脑,今天很多人,都在找原因.
1900/1/1 0:00:00WZRDS起初凭借独特的PFP画风、制作精良的漫画也获得了一定的关注度:6月26日正式宣发,6月30日发售,总量10,000个,全部采用FreeMint的方式发售.
1900/1/1 0:00:002022年7月12日,中国,上海|为了更好的服务并推进元宇宙技术发展和应用落地,WME世界元宇宙博览会组委会特别策划并推出WME国际交流专场系列,以“整合前沿技术,创新应用方案”为宗旨.
1900/1/1 0:00:00???这是一个连银行都不靠谱的年代,太离谱了。???河南村镇银行储户的事情,在历经波折之后,现在河南给出了先行赔付的方案。???但对于地方政府和储户来说,两败俱伤.
1900/1/1 0:00:002022年7月14日,由CaduceusFoundationLtd.赞助的CBAIASummerConference峰会在英国伦敦召开.
1900/1/1 0:00:00受前一日通胀报告和紧缩预期的影响,美股周四(7月14日)大幅低开。盘中两位美联储官员为超激进加息降温,受此消息影响美股稳步回升,最终纳指收复日内超2%的跌幅.
1900/1/1 0:00:00