首发:BNB42 Rug Pull“犯罪现场调查” 中心化问题再现_COM:TPS

北京时间2022年2月14日23时6分,CertiK安全技术团队监测到某合约所有者/开发者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)在交易https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414中从未经认证的Bnb42合约(0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf) 转移了约6,445枚BNB。

合约所有者分8个地址转移了该Rug Pull的BNB。

Gate.io 首发上线SFIL交易,开盘2H内涨幅达2049%:据官方公告,Gate.io 已于今日(2月1日)16:00首发上线SFIL交易,开盘2H内最高涨幅达2049%,现报价19.675美元,约为上线开盘价1美元的19倍。SFIL系列理财产品即将上线,敬请期待。风险提示:项目近期刚发布,请务必在完全了解风险并能承担风险的情况下参与。[2021/2/1 18:37:35]

这是继上周的BabyMusk价格跳水式下跌,又一Rug Pull事件的出现。

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

Rug Pull BNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

聚币Jubi将于12月15日16:00首发上线NFT项目C42(Clover42):据官方消息,聚币Jubi将于2020年12月15日16:00(UTC+8)首发上线C42,开放C42/USDT交易。届时,Clover42将向聚币平台参与活动的用户空投Clover42 NFT卡牌资产,该卡牌可用于挖矿或交易。

Clover42是一个整合了预测市场、GameFi,NFT的去中心化区块链平台,并自创了金融衍生品的自动做市AMM机制。核心引擎由俄罗斯极客团队研发,其核心技术创新为GSP协议(Gamification & SimplificationProtocol),这个机制的算法来自Parimutuel Methods和Bonding Curve完美相结合,科学地奠定了预测市场的底层框架和定价机制。比如第一个游戏DeFi9的头奖拉盘的设计,使得代币回购燃烧带有确定性、半随机性和趣味性,将代币逻辑和游戏逻辑完美集合。同时,挖矿机制通过质押平台币和NFT挖矿凭证,实现了算法优化版流动性挖矿。[2020/12/14 15:10:45]

Rug Pull BNB的第二笔转移地址: https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

BiKi平台今日首发上线THOR开盘涨幅731%:据官方消息,BiKi平台今日首发上线THOR(Thor Chain雷神),并开放THOR/ODIN交易对,开盘涨幅达731%,开盘价72 ODIN,现价558 ODIN。 THOR/USDT交易对将于11月7日11:00(GMT+8)开放。

BiKi平台已开启持仓ODIN挖THOR活动,持仓1000 ODIN以上即可参与。

Thor Chain是向比特币致敬的公链,在保留了比特币Pow核心优势的同时,对比特币的价值逻辑及发行机制进行了优化,首创与Odin Chain的双公链价值纠缠机制:Thor在出块时需要燃烧Odin作为燃料(gas)。由此实现Thor的双向价值锚定与存储,货币价值支撑更加稳固。[2020/11/1 11:21:33]

第三: https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

库币将于8月4日18:00首发上线SUKU:据库币KuCoin交易所消息,库币将于8月4日18:00首发上线SUKU(SUKU)项目并开放SUKU/BTC交易服务。

SUKU利用去中心化金融(DeFi)协议来提高供应链的透明度,并为中小供应商提供金融工具。SUKU的团队源自德勤区块链实验室,现已为包括财富500强公司在内的大型合作伙伴提供成功的解决方案。

库币数字货币交易所,为来自207个国家的500万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/8/3]

第四: https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五: https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六: https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七: https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

第八: https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

Rug Pull交易: 

1. 合约所有者0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f在该交易0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414当中,调用了withdraw函数来转移6,445.424785656563617736 BNB到自己的地址。

2. 合约所有者转移了BNB到8个以上列出的不同地址。

3. 8个地址中的BNB,通过Tornado Cash将钱的来路洗白。

1. 合约的所有者部署了一个未经认证的合约,其中函数 withdraw 只允许所有者提取所有BNB(eth.balance(this.address) wei)到所有者的地址。

2. 反编译的Bnb42合约部署在 0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf

3. 合约的所有者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)将BNB Rug到自己的地址交易。

该Rug Pull问题属于中心化风险。

在CertiK整理编撰的2021年DeFi安全报告中,详细地描述了该类风险于2021年导致的资产损失及相关起因(戳文章底部“阅读原文”即可下载完整版报告)。

合约所有者总共Rug了6,445.424785656563617736 单位的BNB。

可以。同时,CertiK的安全专家建议:遇到未经验证的合约,投资时需要谨慎。

本次事件的预警已于第一时间在CertiK官方推特【https://twitter.com/CertiKCommunity】进行了播报。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-1:113ms