以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

失去“希望”的團隊:貼出了騙子照片和身份證-ODAILY_POOL

Author:

Time:1900/1/1 0:00:00

2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為HopeFinance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了GenesisRewardsPool獎池的大量資金,造成了該起騙局。

事件過程

HopeFinance于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址很快就耗盡了該項目的GenesisRewardsPool獎金池。

Michael Saylor:比特幣將使黃金逐漸失去貨幣價值:金色財經報道,Michael Saylor在接受采訪時表示,黃金可能會因比特幣的增長而經歷“妖魔化”。Saylor承認,比特幣取代黃金的道路將有高低起伏的特點。但他指出,與黃金不同,比特幣被更多司法管轄區采用為貨幣的機會更大。

他說:“傳統的批評家和主流分析師不了解加密經濟,不理解比特幣,他們討厭波動。比特幣將隨著時間的推移逐漸使黃金非貨幣化,黃金有黃金的實用價值,但它不會被作為21世紀的貨幣采用。”(Finbold)[2022/8/13 12:23:36]

起初來看,HopeFinance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。

當然,并非所有與HopeFinance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。

周小川:一些加密貨幣想回到支付領域已經失去了機會:6月11日,博鰲亞洲論壇副理事長周小川在第十三屆陸家嘴論壇上表示,加密貨幣從原來的設計思想來看,還是有可能成為為實體經濟服務的有用工具,例如在支付領域中起到一定作用。前期來看,加密貨幣設計有些不足,比如每秒鐘所處理的交易筆數還不夠高、占用較多網絡資源和處理能力、去中心化強調去監管等。有些加密貨幣的參與者把它看作賺快錢的手段,就會把加密貨幣搞成數字資產。現在來看,一些加密貨幣想回到支付領域已經失去了機會,已經不太合適了。(界面)[2021/6/11 23:30:16]

被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。

聲音 | Sanford C Bernstein & Co.分析師:比特大陸可能正在失去其技術優勢:Sanford C Bernstein & Co.的分析師稱,比特大陸可能正在失去其技術優勢,生產比特大陸芯片的臺積電應該要求比特大陸進行全額預付,并避免僅為與加密貨幣相關的需求增加產能。該分析師還表示,比特大陸芯片的競爭力存在問題,而其他競爭對手也在迎頭趕上。對此,比特大陸和臺積電尚未作出評論。[2018/8/22]

CertiK安全專家發現,一旦外部地址EOA0x...9113調用含有關鍵漏洞的OpenTrade函數,GenesisRewardsPool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了TornadoCash。

為了抽走GenesisRewardsPool資金池的資金,EOA0x...9113創建了一個假的路由器合約,并將這個地址更新為GenesisRewardsPool資金池內的SwapHelper。

越南BTC交易所或將失去域名:據Bitcoin消息,越南最古老的BTC交易所之一Bitcoin.vn或將失去域名,原因是未經越南信息通信部允許私自運營博客。由于目前正在進行的法律訴訟,比特幣越南管理團隊拒絕就這些報道作出評論。目前,比特幣越南有限公司已經由于非法經營博客和社交網絡以及允許讀者在其網絡文章下評論被罰款1760美元。[2018/5/6]

雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即:任何外部黑客都必須在任何資金被盜之前破壞三個外部地址。雖然這不是完全不可能,但是概率很小。

當檢查0x8EBd0所有者EOA時,我們可以看到EOA0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。

鏈上分析

①該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。

②然后GenesisRewardPool被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。

對setRouter的更新進行多簽批準

③0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。

④0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。

對于Pool0,OpenTrade的調用觸發了477枚WETH轉移到HopeTradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。

另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2)`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。

下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址的477WETH從msg.sender的v17轉移到了接收地址0x957D。

⑤兩次OpenTrade調用,總共向0x957D轉移了477枚WETH和1,061,759枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到TornadoCash。

警惕!內鬼交易!

如今,很多項目都是內部人員作案,甚至自導自演聲稱自己是受害者。CertiK過去曾發布文章報道過這一風險,我們有許多工具可供希望提高安全性和保護項目不受內部不良分子影響的Web3.0項目使用。

Tags:POOLETHPOOWETRocket Pooleth價格今日行情分析LPOOL幣WETA

PEPE幣
波場TRON賬戶總數突破1.47億-ODAILY_tron

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至2023年3月16日,波場TRON賬戶總數達到147,161,590,正式突破1.47億.

1900/1/1 0:00:00
波場TRON進展周報(2023.01.20-2023.01.26 )-ODAILY_RON

過去的一周,波場TRON項目進展順利,為滿足波場TRON全球社區愛好者閱讀,本周周報共分為13種語言,請您選擇閱讀.

1900/1/1 0:00:00
SignalPlus晨報 區域性銀行專題Ⅱ-ODAILY_SIG

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
KuCoin Labs第一季孵化計劃項目解析(三)-ODAILY_COIN

相關閱讀 KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析KuCoinLabs第一季孵化計劃項目解析近日,KuCoinLabs第1季孵化計劃開始.

1900/1/1 0:00:00
Foresight Ventures市場周報:退潮后,才知道誰在裸泳?-ODAILY_FOR

A.市場觀點 一、宏觀流動性 貨幣流動性改善。美國4月CPI通脹弱于前值和預期,市場抹去6月加息預期,押注最早可能在9月轉向放松政策.

1900/1/1 0:00:00
Tether項目周報(0508-0514)-ODAILY_HER

Cryptoverse:Tether的穩定性在質疑下得到提升隨著美國銀行業危機的擴大和監管機構對加密公司的打擊力度加深,加密領域的投資正轉向被認為相對安全的加密資產.

1900/1/1 0:00:00
ads