链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Uniswap > 正文

MASK:失去“希望”的团队:贴出了子照片和身份证-ODAILY_weth币等于多少人民币

作者:

时间:

2023年2月21日,CertiK发现了2023年迄今为止Arbitrum上最大的退出局。一个最近推出的名为HopeFinance的项目,号称在局中损失了180万美元。然而经过调查后发现,这场局竟与该项目团队自身的相关钱包有关。该钱包地址在策划了一个获取存款的后门后,抽走了GenesisRewardsPool奖池的大量资金,造成了该起局。

事件过程

HopeFinance于2月1日开始宣传他们的项目,并宣布预计在UTC时间2月20日下午两点启动。然而,启动没多久,一个外部地址很快就耗尽了该项目的GenesisRewardsPool奖金池。

渣打银行将在迪拜推出数字资产托管服务:金色财经报道,渣打银行宣布计划在迪拜国际金融中心(DIFC)推出数字资产托管服务,但须经监管部门批准。该解决方案将针对世界各地的机构客户,并将由其子公司Zodia Custody提供。

Zodia Custody最初是与北方信托的一家合资企业,北方信托持有5%的股份。[2023/5/11 14:55:45]

起初来看,HopeFinance项目似乎是被黑客发现漏洞并利用了。然而在检查该团队的一些钱包活动后,CertiK专家发现该项目是一个退出局。

当然,并非所有与HopeFinance公司有关的团队成员都参与了该起退出局。事后,该项目的推特账户发布了一张他们声称“局负责人”的图片,同时还附上其身份证等信息。

迪拜皇室公司与CoinCorne达成合作,促进阿联酋的比特币交易:金色财经报道,Bitcoin Magazine发推称,迪拜皇室公司与CoinCorner合作,促进阿联酋的比特币交易。[2022/9/21 7:11:18]

被指控的人员是一名尼日利亚学生,大家很快找到其Linkedin账号,尽管没有发表过任何动态,但仍可确认该Linkedin账号属于该学生。

CertiK安全专家发现,一旦外部地址EOA0x...9113调用含有关键漏洞的OpenTrade函数,GenesisRewardsPool合约的资金就会被抽走。总价值186万美元的被盗资金在被桥接到了以太坊之后存入到了TornadoCash。

为了抽走GenesisRewardsPool资金池的资金,EOA0x...9113创建了一个假的路由器合约,并将这个地址更新为GenesisRewardsPool资金池内的SwapHelper。

动态 | 迪拜世博会项目District 2020将与Atlas Capital合作建立区块链园区:2020年迪拜世博会的遗产项目District 2020宣布与Atlas Capital Holding合作,将在District 2020建设一个超过15000平方米的区块链园区。该园区将帮助吸引希望采用区块链技术的众多企业,为其提供协作空间,并获得全球标准的专业知识。(arabianbusiness)[2019/9/27]

虽然这会带来私钥泄露的嫌疑,但它也意味着,需要多签钱包四个所有者中的三个得到确认。即:任何外部黑客都必须在任何资金被盗之前破坏三个外部地址。虽然这不是完全不可能,但是概率很小。

当检查0x8EBd0所有者EOA时,我们可以看到EOA0x11a9b和0xe1c37没有交易历史。一个钱包是奖池创建者,另一个钱包最初由Binance资助。

分析 | 彭博:如果监管当局在Tether找到任何不当行为的证据 USDT可能很快就会失去价值:据彭博消息,知情人士透露,美国商品期货交易委员会(CFTC)早在2017年底就曾向Bitfinex 和Tether发出了传票。Bitfinex和Tether在2018年1月表示:“我们经常收到执法机构和监管机构进行调查的法律程序。“我们的政策是不对任何此类请求发表评论。上述美国司法部的调查正在调查新的Tether是如何产生的,以及为什么它们主要通过Bitfinex进入市场。在纽约,州司法部长要求USDT背后的公司保留与最新调查有关的所有文件。彭博分析表示,接下来如果当局在Tether公司找到任何不当行为的证据,或者如果交易员对该公司以1美元兑换1 Tether的能力失去信心,USDT可能很快就会失去价值。但只有时间才能告诉我们,Tether最近遭遇的挑战是暂时的,还是更大挑战的开始。区块链投资及咨询公司Kenetic Capital执行合伙人Jehan Chu表示:“只有当Tether能够彻底解决公众对其缺乏透明度的批评,Tether的稳定优势才能持续。”[2019/4/26]

链上分析

①该事件是从0x4481A创建了一个未经验证的假路由器合约开始。

②然后GenesisRewardPool被用来更新SwapHelper,将路由器地址改为第一步创建的假地址。这个setRouter更新需要多签钱包0x8ebd的四个所有者中三个所有者的批准。

对setRouter的更新进行多签批准

③0x4481A调用了假的路由器合约,并调用0x3c6455ac函数用以更新_swapExactTokenForTokens和_USDC两个参数,其中第一个参数被设置为0x957D,第二个留了空白。

④0x4481A两次调用OpenTrade,用于借入资金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。两次OpenTrade调用,总共向0x957D转移了477枚WETH和1,061,759枚USDC。

对于Pool0,OpenTrade的调用触发了477枚WETH转移到HopeTradingHelper。此时,WETH会被正常的发送到swap地址并转换为USDC。

另外一边,在对0x1994函数反编译后,我们可以看到变量`v9`被赋值为`address(varg2)`,也就是交换`path`中的第一个token,即WETH。同时变量`v2`被赋值为预先设定的接收地址,即0x957D。而`v17`被赋值为`TradingHelper`地址,该地址存储了所有的WETH。

下图的一行代码,仍然是在_swapExactTokensForTokens函数中,将'v56'地址的477WETH从msg.sender的v17转移到了接收地址0x957D。

⑤两次OpenTrade调用,总共向0x957D转移了477枚WETH和1,061,759枚USDC。这些资金通过CelrBridge桥接到以太坊,并转换为总共1,095个ETH,然后被发送到TornadoCash。

警惕!内鬼交易!

如今,很多项目都是内部人员作案,甚至自导自演声称自己是受害者。CertiK过去曾发布文章报道过这一风险,我们有许多工具可供希望提高安全性和保护项目不受内部不良分子影响的Web3.0项目使用。

标签:MASKPOOPOOLWETHMASK20币BABYPOO价格PowerPoolweth币等于多少人民币

Uniswap热门资讯
USD:SEC对Paxos和Kraken的执法行动意味着什么?-ODAILY_稳定币

知名加密数据公司Kaiko的研究总监ClaraMedalie做客彭博科技的晚间节目,与主持人一起讨论了近期监管机构对Paxos和Kraken的执法行动及其对加密行业的意义。白泽研究院编译.

USD:案例研究:Animoca如何利用数据来启动Mocaverse-ODAILY_ANI

Mar.2023,Daniel数据源:MocaverseMintingMonitoring;MocaverseRealTimeNFTAirdropMonitoringNFT是Web3社区的基础.

ASK:迪拜的VARA高度认可MaskEX的初步批准,并许可其开始为在阿联酋推出做准备-ODAILY_SKELETON币

2023年5月9日,阿联酋迪拜-下一代加密货币交易所MaskEX宣布,已经获得迪拜虚拟资产监管机构的初步批准,开始为在阿联酋启动做准备工作.

比特币:比特币NFTs:Ordinals NFTs和传统NFT有何不同?-ODAILY_DINA

在比特币区块链上发行NFT?ordinals做到了!随着基于以太坊ERC-721标准的NFT在2021年的火爆.

比特币:火必将成立1亿美元流动性基金-ODAILY_ORDI

3月10日凌晨,加密货币出现大幅波动,BTC一度跌破20,000美元关口。受系列消息影响,HT出现短时价格异常.

ORK:Bitget研究院:聚焦链上数据,每周要闻盘点-ODAILY_Unique Network

周期:03/20-03/241.市场焦点MarketTrends本周(3.20-3.24)市场最关注的焦点话题为:Arbitrum空投激发用户交互L2热情.