链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币安下载 > 正文

BNB:BNB42 Rug Pull「犯罪现场调查」:中心化问题再现_SCSC

作者:

时间:

北京时间2022年2月14日23时6分,CertiK安全技术团队监测到某合约所有者/开发者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)在交易https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414中从未经认证的Bnb42合约(0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf)转移了约6,445枚BNB。

合约所有者分8个地址转移了该RugPull的BNB。

这是继上周的BabyMusk价格跳水式下跌,又一RugPull出现。

欺诈者地址

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

RugPullBNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

RugPullBNB的第二笔转移地址:?https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

第三:?https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

第四:?https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五:?https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六:?https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七:?https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

第八:?https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414RugPull操作步骤

1.合约所有者0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f在该交易0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414当中,调用了withdraw函数来转移6,445.424785656563617736BNB到自己的地址。

2.合约所有者转移了BNB到8个以上列出的不同地址。

3.8个地址中的BNB,通过TornadoCash将钱的来路洗白。

1.合约的所有者部署了一个未经认证的合约,其中函数withdraw只允许所有者提取所有BNB(eth.balance(this.address)wei)到所有者的地址。

2.反编译的Bnb42合约部署在0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf

3.合约的所有者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)将BNBRug到自己的地址交易。

合约漏洞分析

问题属于中心化风险。

在CertiK整理编撰的2021年DeFi安全报告中,详细地描述了该类风险于2021年导致的资产损失及相关起因。

资产去向

合约所有者总共Rug了6,445.424785656563617736单位的BNB。

审计能发现问题吗

投资时需要谨慎。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

标签:BNBSCSHTTCOMBNBLION币SCSChtt币被Compact

币安下载热门资讯
PEN:OpenSea CEO:网络钓鱼攻击来源仍在排查_SEADOG币

巴比特讯,2月20日,OpenSea疑似遭到网络钓鱼攻击,大量NFT被窃取并卖出套利。OpenSea的联合创始人兼首席执行官DevinFinzer针对“OpenSea漏洞事件”作出回应,正在进行.

KEX:BKEX Global 关于上线 MVI(Metaverse Index) 并开放充值功能的公告_StrikeX

尊敬的用户:?????????BKEXGlobal即将上线MVI,详情如下:上线交易对:MVI/USDT??币种类型:ERC20充值功能开放时间:已开放交易功能开放时间:2022年2月22日15.

AND:摩根大通是第一家进入元宇宙,寻找商机的银行_Kasa Central

美国最大的银行摩根大通(JPMorgan)表示,它已成为第一家进入元宇宙的银行,在基于区块链技术的虚拟世界Decentraland开设了一个休息室.

NFT:5个警告信号教你如何识别濒临死亡的NFT项目_MINTY

本文来自微信公众号老雅痞。随着过去一年NFT的兴起,有许多新买家可能会陷入陷阱。以下是需要注意的5个警告信号,它们可能告诉你一个NFT项目正在死亡。创始人宣布他们将在48小时后关闭铸造.

COM:XT.COM關於恢復NEAR充提的公告_XT.com

尊敬的XT.COM用戶:NEAR錢包升級維護已完成,XT.COM現已恢復NEAR充提業務。給您帶來的不便,請您諒解!XTZ突破7美元关口 日内涨幅为3.22%:火币全球站数据显示,XTZ短线上涨.

COM:XT.COM關於即將上線LAW(LAW TOKEN)的公告_LAW

尊敬的XT用戶: XT.COM即將上線LAW,並在主板區開放LAW/USDT,LAW/BNB交易對。具體開通時間,請關註後續公告.