区块见闻 区块见闻
Ctrl+D收藏区块见闻

BAS:CertiK首发 | 注意:Shade Inu Token已被确认为恶意欺诈项目_KMT Coin

作者:

时间:

北京时间2022年7月6日18:18:26和2022年7月6日上午18:37:59,一个假冒的ShadeInuToken项目部署者从流动性池中移除大量的流动性。

该假冒的ShadeInuToken部署者移除了大约10.1万美元的流动性。

经过调查,上述ShadeInuToken被认定是局,此项目推出了假的ShadeInuToken,以最初的200BNB创建了WBNB/SadeIT池并为其提供流动性,因此部署者总共获利约53000美元。

欺诈步骤

①欺诈者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一个虚假的ShadeInuToken合约。

CertiK:警惕推特上的虚假friend tech空投消息:金色财经报道,据CertiK官方推特发布消息称,警惕X平台(原推特)上账号发布的虚假friend tech空投消息,请用户切勿与相关链接进行互动,该网站会连接到一个已知的自动盗币地址。[2023/9/3 13:14:33]

(我们在推特上发现了另一个名为ShadeInu的代币项目,其代币地址为https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478)

②在合约部署期间,欺诈者从初始代币分发中获得了50亿个SadeIT代币,且其在_release列表中被设置为true。

CertiK:自上周五以来记录了26起事件,共造成约1.05亿美元的损失:金色财经报道,自上周五以来,CertiK记录了26起事件,总共造成了约1.05亿美元的损失。其中7起 Discord黑客攻击事件、16起网络钓鱼攻击事件和 0 起Twitter黑客攻击事件,请用户保持警惕并DYOR。[2023/7/29 16:05:21]

③SadeIT代币合约部署了一个传递函数——如果发送者在_release列表中,则不会检查发送方的余额。这意味着发送方可以将无限量的SadeIT代币转移或出售至任何账户。

④在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺诈者随后向PancakeWBNB/SadeIT交易对添加了200BNB和3亿SadeIT。

Balancer Labs:没有电报群:DeFi项目方Balancer Labs发推表示,Balancer没有电报群。看到的电报群要么是非官方的,要么是子。[2020/10/1]

⑤2022年7月6日18:18:26,欺诈者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定义的transfer函数出售了40亿SadeIT。

⑥2022年7月6日18:37:59,欺诈者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定义的transfer函数又卖出约979万亿SadeIT。

YFII发起“分叉Balancer”倡议,将于今日20时上线BBX:此前据YFII社群表示,Balancer前端代码曾短时屏蔽YFII的流动性挖矿页面,代码显示将其定义为ScamPool(欺诈资金池)。而后Balancer官方已道歉并重新开发页面。

YFII官方对此表示不满,因而在推特上发起“分叉Balancer”的倡议,表示将于北京时间7月29日20:00上线BBX。[2020/7/29]

⑦欺诈者将共计424BNB的收益转移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。

欺诈者地址

欺诈者地址:

https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003

持有利润的账户:

https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073

ShadeInuToken合约地址:

https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e

Pancake流动性池交易对:

https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa

RugPull交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733

https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7

流动性添加tx::

https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e

资产去向

欺诈者共计获取了424BNB。

但考虑到欺诈者在资金池中提供了200BNB作为初始流动资金,因此其总计获利应为5.3万美元。??

该笔资产已被发送到账户0x91a20dcb398d9cd19e841175f395138a9bb4b073。

写在最后

transfer函数不同于标准ERC20transfer,该次事件可通过安全审计发现相关风险。

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

标签:COINOINBASINBKMT Coincoincheck交易所注册完成为什么不能交易Basis Coin ShareCoinbase官网网址

火币网下载官方app热门资讯
ODE:押注 Web3:日本加密市场观察_玩比特币的男人能嫁么

日本加密资产交易市场 对于任何进入加密市场的投资者,其加密生涯的第一站是中心化交易所。1.1日本国民如何参与加密市场投资在日本国内,购买加密资产需要开通获准加密资产交易商个人或者法人加密资产账户.

NFT:Nansen 解读三大跨链通信协议:未来还有哪些可能性?_COSM

考虑到未来很可能是一个多链的世界,那么一个由上千条区块链组成的世界是如何进行无缝互通的呢?正如Celestia此前曾优雅的指出,每个第一层或第零层会形成自己的「集群」.

INB:下个“拖累”加密市场的 会是Coinbase吗?_coinbase注册不了

2021年4月,加密货币交易所CoinbaseGlobal顺利在纳斯达克上市,不久后,公司估值就飙升至1000亿美元区间.

WEB3:互联网大厂扎堆Web3.0_WEB3.0

2022年,随着元宇宙、NFT、数字藏品等新技术、新业态的全面爆发以及国家对数字化经济发展方向的支持,Web3.0的概念逐渐普及开来,顺势点燃了国内互联网巨头与资本对于Web3.0的热情.

WAR:对冲基金亿万富翁Alan Howard正悄然打造数字资产帝国_HOW

对冲基金亿万富翁AlanHoward一直在悄悄打造一个庞大且不断增长的数字资产帝国,其中包括基于加密货币的问答游戏、赛马NFT和专注于隐私的项目.

SAP:去中心化实体博物馆Arkive完成970万美元融资,Coinbase Ventures等参投_banyan-network

7月16日消息,去中心化实体博物馆Arkive完成970万美元融资,本轮融资由Offline和TCGCrypto领投.