北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认ForestTigerPro项目为欺诈项目。
该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要“保护野生动物,保护生态环境”。
回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。
RugPull证据
FTX Ventures在流动性问题之前进行的投资包括Yuga Labs、Circle和SkyBridge:金色财经报道,加密数据分析公司Cryptorank的数据显示,FTX Ventures投资的知名公司包括Bored Ape Yacht Club的开发商Yuga Labs、USDC稳定币发行商Circle、Layer 1区块链Near Protocol和Sui、加密贷款机构BlockFi以及Aptos区块链的两轮不同融资。FTX Ventures的确切投资数量尚不清楚。
报道称,FTX还与四面楚歌的BlockFi关系密切,FTX美国分公司向这家陷入困境的银行提供了4亿美元的信贷额度,FTX获得了以2.4亿美元收购BlockFi的选择权。FTX Ventures曾于9月份同意以未公开的金额收购SkyBridge Capital 30%的股份,SkyBridge将利用FTX投资的部分资金部署4000万美元的加密投资以保持其资产负债表。Tiger Global对冲基金曾于去年10月份参投FTX 4.2亿美元B-1轮融资,尽管全球股市上涨,该基金上个月仍下跌5.4% 。软银愿景基金曾于今年1月份参投了FTX 4亿美元融资,该基金此前披露今年前六个月亏损500亿美元。(CoinDesk)[2022/11/9 12:37:38]
最初的代币分发:
跨链桥协议Multichain加入SkyLaunch联盟:1月22日,据官方消息,跨链Web 3路由器和跨链桥协议Multichain(原AnySwap)加入SkyLaunch Post-IDO联盟网络。
据悉,SkyLaunch联盟是区块链生态系统中的合作伙伴和导师网络,提供IDO之后(Post-IDO)的支持服务,包括法律和许可、做市商、资金管理、交易所上市、营销服务和专业行业顾问等。[2022/1/22 9:06:38]
在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021
其中地址0xff494edf630fc0c4c9f44cb13eb929d494d46021为RugPull地址:
V神再次抛售动物币,将206万亿枚HUSKY(哈士奇)卖出:据Etherscan数据显示,V神再次抛售动物币,,在Uniswap将约206万亿枚HUSKY(哈士奇)出售为131.96ETH。[2021/5/13 21:57:17]
①操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893
a.将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58
b.在交易中移除150万BSC-USD的流动性0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5
动态 | 社交应用软件Skype考虑追加XRP等结算功能:据Coinpost消息,社交应用软件Skype最近收到了增加XRP等结算功能的意见,Skype运营方正考虑进一步采用加密货币支付。[2019/4/17]
c.将BSC-USD换成TIGER0x151e0d1a58bfe8be721fc876adb252c9b58ce893
②19万TIGER被转移到如下地址并烧毁0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7
③19万TIGER被转移到如下地址并持续存于该地址当中0xe15105cf27cc36cfdf77d732694cb25348c6c713
④地址0xff494edf630fc0c4c9f44cb13eb929d494d46021在资金池中添加了260万BSC-USD的流动资金
a.交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504添加了150万BSC-USD
声音 | Jake Chervinsky:许多活跃代币在2017年设计得仓促而拙劣:美国政府执法辩护和证券诉讼律师Jake Chervinsky刚刚发推文称,许多活跃的代币在2017年设计得仓促而拙劣,以在泡沫爆发之前吸引ICO投机者。从法律、工程和经济学的角度来看,许多项目注定会失败。[2019/2/19]
b.交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70添加了50万BSC-USD
c.交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f添加了60万BSC-USD
⑤地址0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93
地址0xb526138727ca48726970b73b9adf9781faaaf2db
①1800万TIGER被转移到0xe4070566a5034eca361876e653adf6a350206285并保留在该地址当中
②15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091并保留在该地址当中
③1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571并交付到不同的地址
④3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf并交付到不同的地址
⑤200万被转移到0x4ea66bfacec1a025d80e4df53071fd3d3a729318并保留在该地址当中
资产去向
关于地址0x151e0d1a58bfe8be721fc876adb252c9b58ce893:
该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址0x2b7f41d964f136138588998550841a2077471b5a
关于地址0xff494edf630fc0c4c9f44cb13eb929d494d46021:
该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。
目前总计利润约为250万BSC-USD。
RugPull可疑交易
移除150万BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5
移除220万BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93
大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021
相关地址
RugPull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021
利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a
写在最后
该次事件可通过安全审计发现相关风险。
在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要tokenomic相关的文档,并且对其提出建议。
CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。
本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
近期RugPull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。
除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。
UTC时间2022年8月1日上午10点,英属维尔京群岛电讯:最先进的数字代币交易平台Bitfinex今天宣布,它将提供免费访问的加密货币分析平台Santiment,用于研究链上数据.
1900/1/1 0:00:00据最新消息,截至6月22日,SUN.io上的2pool(USDD/USDT)矿池APY高达39%,质押价值超过1亿美元,流动性价值超过2.4亿美元.
1900/1/1 0:00:006月6日晚8点,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下在一直播平台,就“全面解析USDD升级为去中心化超抵押稳定币”为主题进行的最新直播已经圆满结束.
1900/1/1 0:00:00为了促进波场TRON生态健康可持续的发展,TRONDAOReserve和JustLend达成战略合作关系.
1900/1/1 0:00:00NFT市场每周都会经历起起伏伏。本周,goblins依旧是热议的话题,而经常被批评的Solana宕机事件再次爆发,“SolanaSummer”的节奏有所放缓.
1900/1/1 0:00:00如果对行业略显迷茫,觉得整个市场没有新的叙事可讲,不妨看看孙宇晨和波场在做什么,找找方向,毕竟“敬业狂魔”、热点制造机的强大做事能力,行业有目共睹。最近,孙宇晨再次出圈.
1900/1/1 0:00:00