Soft Rug Pull现身说法 告诉你什么是被了还帮人数钱_CERT:SOF

北京时间2022年7月25日,CertiK安全团队监测到去中心化交易所TeddyDoge的一个管理员地址向100多个地址发送了超过3000万个TEDDY。

这些地址随后将TEDDY交易为BNB、BUSD和WBNB,发送至一个外部拥有账户,再转移到币安,这个资金流失的过程持续了至少一年。

事件概述

回顾去年的相关交易,我们可以发现该项目共计获取了11,371.37枚BNB、2,066,205枚BSC-USD以及123,577枚BUSD和4.5枚WBNB,总获利超过490万美元。

软件物料安全管理公司Ox Security完成3400万美元种子轮融资,Microsof's Venture参投:9月29日消息,软件物料安全管理公司Ox Security完成3400万美元种子轮融资,Evolution Equity Partners、Team8、Rain Capital、M12和Microsoft's Venture等参投,Ox Security通过名为Pipeline Bill of Materials (PBOM) 的软件物料流程管理架构检测企业与官方机构的内部软件中的安全漏洞,Ox Security计划到2023年底将其30名员工人数增加一倍。(techcrunch)[2022/9/30 6:03:13]

与典型的RugPull快速欺诈项目——实施一系列随后立刻卷钱跑路等行为不同,我们曾经提到的SoftRugPull也就是「软RugPull」作为慢性隐秘的欺诈形式,在不断取钱财的同时,还依然会表面保持着项目运营的假象。

CertiK宣布融资6000万美元,投资方包括SoftBank Vision Fund II与Tiger Global:金色财经消息,Web3和区块链安全公司CertiK宣布融资6000万美元,投资方包括软银愿景基金2(SoftBank Vision Fund II)和Tiger Global,标志着软银首次涉足Web3安全领域。这也意味着该公司在9个月的时间里总共融资2.9亿美元,进一步巩固了其独角兽地位。

此次融资正值区块链社区围绕Web3应用程序开发引领增长,并为虚拟生态系统创建新的用例,特别是在游戏、NFT和DeFi方面之际。CertiK的营销副总裁Monier Jalal表示:“随着Web3开发和随之而来的黑客攻击趋势的增加,这种巨大的影响推动了对Web3安全的需求。”

4月7日消息,CertiK宣布近日完成8800万美元B3轮融资,估值达到20亿美元,此次融资由Insight Partners、Tiger Global和Advent International领投,高盛、 Sequoia Capital和Lightspeed Venture Partners等参投。(Cointelegraph)[2022/4/22 14:42:04]

Emsisoft发布免费解密工具以恢复被Tycoon加密勒索软件攻击的文件:网络安全公司Emsisoft于6月4日发布了一款免费解密工具。该工具使受害者能够恢复被Tycoon勒索软件攻击加密的文件,而不需要支付赎金。黑莓安全部门的研究人员首先发现了这个勒索软件。他们表示,Tycoon使用Java文件格式,以便在部署加密文件的有效载荷前更难以被发现。

黑莓的研究人员指出,Tycoon勒索软件可以在Windows和Linux电脑上运行,使用的技术与要求比特币(Bitcoin)等加密货币支付的技术相同。最新调查结果显示,Tycoon感染的主要对象是教育机构和软件公司。黑莓公司的研究人员认为,实际感染人数“可能要高得多”。此外,他们警告说,更新版本Tycoon勒索软件已经提高了其攻击能力。以前,解密工具可以用来恢复多个受害者的文件,但现在不可能了。(Cointelegraph)[2020/6/6]

TeddyDoge的情况就是如此。即使代币暴跌,该项目Telegram管理员John|仍在继续鼓励投资者继续投资该项目。

之后,这位管理员将其资金流失的原因归因于“不确定是我们的跨链桥的错误,还是开发者钱包泄露”。

但CertiK安全团队经过对事件和资金流动的分析后发现,这两个「锅」均不成立。

写在最后

长达一年以上的局,简直是一次可被载入加密史册的欺诈行为。

这样的事件也为我们上了严肃的一课:投资者在寻求投资时,对项目进行全方位的调查必不可少。

对比不同项目对其团队信息的态度,我们也可以轻易得出「谁心中有鬼」的结论——欺诈项目往往努力营造出一副神秘感,他们回避一切与创始团队及关键成员信息的话题。

这就是为什么投资者在将自己的资产交给陌生项目时,应保证已检查了该项目是否通过KYC项目背景调查的原因。除此之外,安全审计也可作为评判项目欺诈风险性的指标。

CertiK安全专家认为:“像这样的突发事件再一次突出了建立Web3.0项目透明度和问责制的必要性。对项目开发及创始团队进行严格的KYC验证,是建立社区信任和帮助投资者规避欺诈的最佳方式。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:982ms