链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币安下载 > 正文

NFT:失去“希望”的团队:贴出了子照片和身份证 Hope局损失180万美元_BON

作者:

时间:

2023年2月21日,CertiK发现了2023年迄今为止Arbitrum上最大的退出局。一个最近推出的名为HopeFinance的项目,号称在局中损失了180万美元。然而经过调查后发现,这场局竟与该项目团队自身的相关钱包有关。该钱包地址在策划了一个获取存款的后门后,抽走了GenesisRewardsPool奖池的大量资金,造成了该起局。

事件过程

HopeFinance于2月1日开始宣传他们的项目,并宣布预计在UTC时间2月20日下午两点启动。然而,启动没多久,一个外部地址很快就耗尽了该项目的GenesisRewardsPool奖金池。

起初来看,HopeFinance项目似乎是被黑客发现漏洞并利用了。然而在检查该团队的一些钱包活动后,CertiK专家发现该项目是一个退出局。

BONDLY官方:Bondly将向在昨晚黑客事故期间失去流动性的持有者重新发行Bondly代币:Bondly官方表示,Bondly代币重新部署的更新,Bondly 将向在昨晚黑客事故期间失去流动性的持有者重新发行Bondly代币,Bondly将很快提供有关重新发行的更多详细信息并继续建议用户在重新部署之前不要再购买Bondly代币,所有代币持有者都将发行新代币作为此次重新部署的一部分。具体snapshot时间需等待后续通知。[2021/7/16 0:56:33]

当然,并非所有与HopeFinance公司有关的团队成员都参与了该起退出局。事后,该项目的推特账户发布了一张他们声称“局负责人”的图片,同时还附上其身份证等信息。

“加密妈妈”Hester Peirce:若美国监管仍不确定,或失去加密创新竞争优势:美国证券交易委员会(SEC)专员、“加密妈妈”Hester Peirce表示,中国率先开发主权数字货币,其他国家也在推动更严格的加密货币准则,但如果美国继续在监管方面拖拖拉拉,它可能会失去竞争优势。(Forkast)[2020/7/13]

被指控的人员是一名尼日利亚学生,大家很快找到其Linkedin账号,尽管没有发表过任何动态,但仍可确认该Linkedin账号属于该学生。

CertiK安全专家发现,一旦外部地址EOA0x...9113调用含有关键漏洞的OpenTrade函数,GenesisRewardsPool合约的资金就会被抽走。总价值186万美元的被盗资金在被桥接到了以太坊之后存入到了TornadoCash。

截至二月中旬 亚洲70%区块链公司失去法律地位或被吊销执照:LongHash数据显示,截至二月中旬亚洲国家注册的区块链公司中有70%失去法律地位或被吊销执照。此外,截至2月11日数据显示,国内在业区块链公司数量为26057家,存续79555家,注销或吊销57331家,其中广东省在业和存续区块链公司数量最多,有22625家。此外,中国在业和存续的区块链公司中,46.23%注册资金少于500万元,18.3%注册资金在500-1000万元,26.3%注册资金在1000-5000万元,大约5000万的在业和存续区块链公司占比最少,为9.17%。[2020/4/3]

为了抽走GenesisRewardsPool资金池的资金,EOA0x...9113创建了一个假的路由器合约,并将这个地址更新为GenesisRewardsPool资金池内的SwapHelper。

动态 | 加密货币交易研究者:比特币正在失去机构投资者的兴趣:据AMBcrypto 10月5日消息,加密货币交易研究者The Tie在推特上表示:“今年夏天,机构投资者对比特币的兴趣大幅增长,但新闻标题中提到的机构投资者对比特币的兴趣却跌至2019年的低点。\"The Tie还表示,比特币新闻标题中提到“黄金”一词的频率创下了两年来的新低。其它机构对加密货币领域兴趣下降的迹象包括,灰度级比特币信托基金的GBTC价格跌至7个月低点。[2019/10/6]

虽然这会带来私钥泄露的嫌疑,但它也意味着,需要多签钱包四个所有者中的三个得到确认。即:任何外部黑客都必须在任何资金被盗之前破坏三个外部地址。虽然这不是完全不可能,但是概率很小。

当检查0x8EBd0所有者EOA时,我们可以看到EOA0x11a9b和0xe1c37没有交易历史。一个钱包是奖池创建者,另一个钱包最初由Binance资助。

链上分析

①该事件是从0x4481A创建了一个未经验证的假路由器合约开始。

②然后GenesisRewardPool被用来更新SwapHelper,将路由器地址改为第一步创建的假地址。这个setRouter更新需要多签钱包0x8ebd的四个所有者中三个所有者的批准。

对setRouter的更新进行多签批准

③0x4481A调用了假的路由器合约,并调用0x3c6455ac函数用以更新_swapExactTokenForTokens和_USDC两个参数,其中第一个参数被设置为0x957D,第二个留了空白。

④0x4481A两次调用OpenTrade,用于借入资金,一次用于Pool0(WETH),另一次用于Pool1(USDC)。两次OpenTrade调用,总共向0x957D转移了477枚WETH和1,061,759枚USDC。

对于Pool0,OpenTrade的调用触发了477枚WETH转移到HopeTradingHelper。此时,WETH会被正常的发送到swap地址并转换为USDC。

另外一边,在对0x1994函数反编译后,我们可以看到变量`v9`被赋值为`address(varg2)`,也就是交换`path`中的第一个token,即WETH。同时变量`v2`被赋值为预先设定的接收地址,即0x957D。而`v17`被赋值为`TradingHelper`地址,该地址存储了所有的WETH。

下图的一行代码,仍然是在_swapExactTokensForTokens函数中,将'v56'地址的477WETH从msg.sender的v17转移到了接收地址0x957D。

⑤两次OpenTrade调用,总共向0x957D转移了477枚WETH和1,061,759枚USDC。这些资金通过CelrBridge桥接到以太坊,并转换为总共1,095个ETH,然后被发送到TornadoCash。

标签:NFTPOOLBONNDLANFTJackPoolBONYCANDLE币

币安下载热门资讯
DAO:晚间必读5篇 | 香港虚拟资产交易6月发牌:怎么获取牌照 谁能交易_以太坊

1.金色观察|香港虚拟资产交易6月发牌:怎么获取牌照谁能交易Coinbase首席执行官BrianArmstrong今日在推特转发网友“香港将于今年6月正式对所有公民开放加密交易”消息.

BIN:「千年老二」Bing 要翻身?_EDG

撰文:汤圆,元宇宙日爆 微软推出新版Bing和Edge,打响互联网巨头AI大战的第一,首轮赛跑定位大众最常接触的搜索引擎和浏览器.

ING:探索加密世界中的四大人工智能宝石_区块链

老人说,2024年是走离火运,科技将是最有“钱”景的行业。当人们还沉浸在经济衰退的阵痛时,AI叙事挺身而出,先有微软投资ChatGPT数十亿美元,后有后知后觉的谷歌入局生成式AI和推出学徒巴德A.

区块链:解读MOVE语言:MOVE生态项目都有哪些亮点_BIN

摘要 在基于Move语言的基础区块链有着不一样的系统逻辑和潜力——突出表现为并行性和更灵活的共识协议.

虚拟资产:HK证监:虚拟交易是“少设限”还是“高门槛”?_Aptos

2023年2月20日,香港证监会就监管虚拟资产交易平台的建议,发布了《有关适用于获证券及期货事务监察委员会发牌的虚拟资产交易平台营运者的建议监管规定的咨询文件》.

SUI:Web3与AI时代 如何创造“不可被替代”的价值?_aptos币价最高

原文:TheMost‘Humane’Values:HowtoCreateirreplaceableValueintheAgeofWeb3.