2023年2月21日,CertiK發現了2023年迄今為止Arbitrum上最大的退出騙局。一個最近推出的名為Hope Finance的項目,號稱在騙局中損失了180萬美元。然而經過調查后發現,這場騙局竟與該項目團隊自身的相關錢包有關。該錢包地址在策劃了一個獲取存款的后門后,抽走了Genesis Rewards Pool獎池的大量資金,造成了該起騙局。
Hope Finance 于2月1日開始宣傳他們的項目,并宣布預計在UTC時間2月20日下午兩點啟動。然而,啟動沒多久,一個外部地址(EOA)很快就耗盡了該項目的Genesis Rewards Pool獎金池。
起初來看,Hope Finance項目似乎是被黑客發現漏洞并利用了。然而在檢查該團隊的一些錢包活動后,CertiK專家發現該項目是一個退出騙局。
美國參議員表示兩黨法案不會讓美國SEC失去對加密貨幣的管轄權:7月5日消息,當參議員 Cynthia Lummis (R-WY) 和Kirsten Gillibrand (D-NY)在 6 月初推出他們的兩黨負責任金融創新法案時,人們普遍認為該法案會削弱美國證券交易委員會(SEC)對加密貨幣的管轄權。但 Lummis 認為 SEC 不會在她提議的加密監管框架中失去太多監督。
Lummis 說:“我真的不認為 SEC 會失去監管控制權,我認為當“數字資產”是投資合同時,他們會保留它。根據我們對輔助資產的定義,你將擁有一種數字資產,比如比特幣,這是受 CFTC 監管的基礎資產,但包含它的投資合約是本身受美國證券交易委員會監管。”(Decrypt)[2022/7/5 1:52:52]
當然,并非所有與Hope Finance公司有關的團隊成員都參與了該起退出騙局。事后,該項目的推特賬戶發布了一張他們聲稱“騙局負責人”的圖片,同時還附上其身份證等信息。
法國央行行長:最近人們對加密貨幣“失去了信任”:5月24日消息,法國央行行長維勒魯瓦表示,最近人們對加密貨幣“失去了信任”。(金十)[2022/5/24 3:36:46]
被指控的人員是一名尼日利亞學生,大家很快找到其Linkedin賬號,盡管沒有發表過任何動態,但仍可確認該Linkedin賬號屬于該學生。
CertiK安全專家發現,一旦外部地址EOA 0x...9113調用含有關鍵漏洞的OpenTrade函數,Genesis Rewards Pool合約的資金就會被抽走。總價值186萬美元的被盜資金在被橋接到了以太坊之后存入到了Tornado Cash。
Peter Schiff:比特幣正在失去市場主導地位:9月3日消息,黃金支持者、比特幣反對人士Peter Schiff發推表示,比特幣正在失去市場主導地位,因為它與超過11,500種其他#加密貨幣競爭市場份額。這些數字代幣都不是真正的稀缺,因為每天都有新的加密貨幣誕生,最重要的區別是名稱。供應最終會壓倒需求。
在過去十年中,比特幣擊敗#黃金并不能證明它比黃金更好。在這段時間里,比特幣擊敗了所有的傳統資產類別。這是否證明比特幣比股票或房地產更好?#以太坊在過去六年里擊敗了比特幣。它更好嗎?[2021/9/3 22:57:08]
為了抽走Genesis Rewards Pool資金池的資金,EOA 0x...9113創建了一個假的路由器合約,并將這個地址更新為Genesis Rewards Pool資金池內的 SwapHelper。
分析 | 安永:約三分之一加密貨幣幾乎失去全部價值:據newsbtc消息,安永最近的一份報告顯示,通過ICO等網上募集資金活動進行的加密貨幣項目,已經有約三分之一幾乎失去全部價值,而其中86%目前的交易價格低于其上市價格,而2017年進行ICO項目有71%仍然缺乏功能性產品。報告還發現,2018年的加密貨幣市場崩潰嚴重影響了ICO代幣和之前已有的加密貨幣。安永會計事務所區塊鏈專家Paul Brody對此表示:市場狀況比我們想象得還要糟糕。據悉,這份報告收集了來自141個于2017年通過ICO發行代幣的加密貨幣項目數據。[2018/10/20]
雖然這會帶來私鑰泄露的嫌疑,但它也意味著,需要多簽錢包四個所有者中的三個得到確認。即: 任何外部黑客都必須在任何資金被盜之前破壞三個外部地址(EOA)。雖然這不是完全不可能,但是概率很小。
當檢查0x8EBd0(Hope Finance multisig多簽錢包時)所有者EOA時,我們可以看到EOA 0x11a9b和0xe1c37沒有交易歷史。一個錢包是獎池創建者,另一個錢包最初由Binance資助。
① 該事件是從0x4481A創建了一個未經驗證的假路由器合約開始。
② 然后GenesisRewardPool(0xdfcb)被用來更新SwapHelper,將路由器地址改為第一步創建的假地址。這個setRouter更新需要多簽錢包0x8ebd的四個所有者中三個所有者的批準。
對setRouter的更新進行多簽批準
③ 0x4481A調用了假的路由器合約,并調用0x3c6455ac函數用以更新_swapExactTokenForTokens和_USDC兩個參數,其中第一個參數被設置為0x957D,第二個留了空白。
④ 0x4481A兩次調用OpenTrade,用于借入資金,一次用于Pool 0 (WETH),另一次用于Pool 1 (USDC)。兩次OpenTrade調用,總共向0x957D轉移了477 枚WETH和1,061,759 枚USDC。
對于Pool 0,OpenTrade的調用觸發了477枚WETH轉移到Hope TradingHelper。此時,WETH會被正常的發送到swap地址并轉換為USDC。
另外一邊,在對0x1994函數反編譯后,我們可以看到變量`v9`被賦值為`address(varg2[0x0])`,也就是交換`path`中的第一個token,即WETH。同時變量`v2`被賦值為預先設定的接收地址,即0x957D。而`v17`被賦值為`TradingHelper`地址,該地址存儲了所有的WETH。
下圖的一行代碼,仍然是在_swapExactTokensForTokens函數中,將'v56'地址(單獨計算)的477WETH從msg.sender的v17轉移到了接收地址0x957D。
⑤ 兩次OpenTrade調用,總共向0x957D轉移了477 枚WETH和1,061,759 枚USDC。這些資金通過CelrBridge橋接到以太坊,并轉換為總共1,095個ETH,然后被發送到Tornado Cash。
CertiK中文社區
企業專欄
閱讀更多
金色早8點
金色財經
Odaily星球日報
歐科云鏈
Arcane Labs
深潮TechFlow
MarsBit
澎湃新聞
BTCStudy
鏈得得
撰文: Markie、Yafon 動態 NFT 是通過實現 NFT 的元數據的可變性而將 NFT 具有其他功能,在視覺上可以根據背后元數據的流動而變化.
1900/1/1 0:00:00金色財經記者Jessy 近兩天,Silvergate風波再起。周三,Silvergate 表示無法按時向美國證券交易委員會提交年度報告,并表示其面臨資本不足的問題.
1900/1/1 0:00:00北京時間2月21日下午,被眾多一線投研機構視為2023年以太坊最重要的創新,有可能開啟以太坊新敘事方向的Eigenlayer終于披露了其V1版白皮書.
1900/1/1 0:00:00什么是元宇宙?其實到現在還沒有一個嚴格的定義,因為這是一項仍在開發中的技術,但RIS致力于確定并概述一個以元宇宙為中心的戰略.
1900/1/1 0:00:00原文標題:《 The Creator Economy In Gaming ——Fun and profit from constrained randomness 》原文作者:Joel John.
1900/1/1 0:00:00Coinbase 官宣孵化 L2 網絡 Base 一度讓市場沸騰,根據官方描述,Base 是基于 OP Stack 技術堆棧構建的一個以太坊二層網絡,本文歸納總結了與之相關的幾大要點.
1900/1/1 0:00:00