链资讯 链资讯
Ctrl+D收藏链资讯

CER:CertiK首发 | 注意:Shade Inu Token已被确认为恶意欺诈项目_Disbalancer

作者:

时间:

北京时间2022年7月6日18:18:26和2022年7月6日上午18:37:59,一个假冒的ShadeInuToken项目部署者从流动性池中移除大量的流动性。

该假冒的ShadeInuToken部署者移除了大约10.1万美元的流动性。

经过调查,上述ShadeInuToken被认定是局,此项目推出了假的ShadeInuToken,以最初的200BNB创建了WBNB/SadeIT池并为其提供流动性,因此部署者总共获利约53000美元。

欺诈步骤

①欺诈者在交易0x5F5BD20567899DD9D9D2E4496D63518504D2944B85DF379A7B5F913C146D7中部署了一个虚假的ShadeInuToken合约。

Balancer发布8020提案,旨在解决治理代币质押后流动性缺失问题:7月6日消息,Balancer发布8020提案,旨在解决治理代币质押后流动性缺失问题。据Balancer称,该提案的主要优势有:提供了深度流动性、减少无偿损失、有效激励、对冲价格变动风险。[2023/7/7 22:22:34]

(我们在推特上发现了另一个名为ShadeInu的代币项目,其代币地址为https://bscscan.com/address/0x2d8f43752731310b249912c2fc2eb72797d99478)

②在合约部署期间,欺诈者从初始代币分发中获得了50亿个SadeIT代币,且其在_release列表中被设置为true。

自动做市协议Balancer新增TUSD流动性挖矿:据官方最新消息,自动做市协议Balancer在Polygon和Arbitrum同时新增TUSD流动性挖矿。用户在Polygon向TUSD-DAI-USDC-USDT池提供流动性,可获得BAL+TUSD+MATIC三种数字资产奖励。Balancer 是一个自动化的投资组合管理器、流动性提供者和价格传感器,用户可通过跟踪套利机会,优化投资组合。

TrueUSD作为首个经独立机构验证、接受链上实时独立验证、锚定美元的数字资产,目前已上线Binance、Huobi、Poloniex等100多家交易平台,并在TRON、Avalanche、BSC、HECO等公链上进行多链部署, 深度参与各链DeFi生态建设。TrueUSD经全美最大会计公司Armanino实时审计,确保美元储备与其流通比达到1:1,实现100%储备,用户可随时通过官网获取公开审计结果。[2021/11/16 6:54:00]

③SadeIT代币合约部署了一个传递函数——如果发送者在_release列表中,则不会检查发送方的余额。这意味着发送方可以将无限量的SadeIT代币转移或出售至任何账户。

Balancer Labs将向在Balancer V2中发现漏洞的白帽黑客提供赏金:金色财经报道,Balancer Labs将向任何在其去中心化金融协议Balancer V2版本中发现漏洞的人提供最高达1000 ETH(约200万美元)的赏金。根据该公司的网站,漏洞的级别设置为“严重”到“低”,高严重性报告将获得1000 ETH的赏金,低严重性将获得5 ETH。[2021/4/21 20:42:01]

④在交易0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e中,欺诈者随后向PancakeWBNB/SadeIT交易对添加了200BNB和3亿SadeIT。

区块链数据智能平台SixPencer支持合规稳定币HUSD数据查询:据官方消息,区块链数据智能平台SixPencer已经正式支持合规稳定币HUSD的数据查询。用户可以一键轻松获得HUSD相关知识图谱,同时系统会匹配与搜索词对应的最佳可视化图表。目前,平台已经支持HUSD最新的用户量、链上交易、以及市场数据查询。

SixPencer是一家区块链数据智能平台。致力于实现区块链数据智能大众化,打造一个人人都可通过搜索获取链上数据的开放平台,通过创新的搜索和分析工具,改变用户访问、理解和分析区块链数据的方式。

HUSD是由Stable Universal 发行的合规稳定币,与美元1:1锚定。HUSD对应的美元资产由美国信托机构托管,由知名的独立美国审计公司每月对资金进行审计。HUSD团队竭诚为用户提供安全、稳定、便捷的数字资产服务。[2020/7/7]

⑤2022年7月6日18:18:26,欺诈者在交易0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733中使用其自定义的transfer函数出售了40亿SadeIT。

⑥2022年7月6日18:37:59,欺诈者地址在交易0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7中使用其自定义的transfer函数又卖出约979万亿SadeIT。

⑦欺诈者将共计424BNB的收益转移到地址0x91a20dcb398d9cd19e841175f395138a9bb4b073。

欺诈者地址

欺诈者地址:

https://bscscan.com/address/0x698c726d33b0ba736391eecf81aa743e648ba003

持有利润的账户:

https://bscscan.com/address/0x91a20dcb398d9cd19e841175f395138a9bb4b073

ShadeInuToken合约地址:

https://bscscan.com/address/0x24676ea2799ac6131e77bcd627cb27dee5c43d7e

Pancake流动性池交易对:

https://bscscan.com/address/0xc726a948d5c5ba670dca60aa4fa47f6dec28dffa

RugPull交易https://bscscan.com/tx/0xd2811df9e4dcd2204421620e21f5e4f0b380de00adbeb5ce481db76e0aedc733

https://bscscan.com/tx/0xd6fb62acc00921f22d6a76e54a5db5d5cef8e526b5fb0ff4a4cac19de532ddc7

流动性添加tx::

https://bscscan.com/tx/0xcba090862949fc20f4e701af0867541e63306731eac3ebf3070374477feaef9e

资产去向

欺诈者共计获取了424BNB。

但考虑到欺诈者在资金池中提供了200BNB作为初始流动资金,因此其总计获利应为5.3万美元。??

该笔资产已被发送到账户0x91a20dcb398d9cd19e841175f395138a9bb4b073。

写在最后

transfer函数不同于标准ERC20transfer,该次事件可通过安全审计发现相关风险。

攻击发生后,CertiK的推特预警账号以及官方预警系统已于第一时间发布了消息。同时,CertiK也会在未来持续于官方公众号发布与项目预警相关的信息。

标签:CERDEILANCTPS0xcertDEIP ProtocolDisbalancertps币圈

抹茶交易所热门资讯
区块链:?四子王旗人民法院首次使用区块链存证技术审理一起金融借款合同纠纷案件_数字艺术

2022年6月22日,四子王旗人民法院民事庭利用“内蒙古法院区块链证据核验中心”平台,使用区块链存证技术审理了一起金融借款合同纠纷案件.

COI:金色晚报 | 7月17日晚间重要动态一览_比特币

12:00-21:00关键词:英国财政部、Otherdeed、美国参议员、PREMINT、BitMEX1.数据:至少持有1枚BTC的地址数创历史新高;2.

区块链:金色Web3.0日报 | Celsius发布重组方案_coinup跟单

DeFi数据 1.DeFi代币总市值:449.23亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量47.

ARK:零知识证明将赋能扩容与隐私计算_STA

2021年Vitalik曾在一篇文章中讲:Perhapsthemostpowerfulcryptographictechnologytocomeoutofthelastdecadeisgener.

ARK:北京首例“比特币挖矿案”宣判_ARKE

北京首例比特币“挖矿”合同案二审已经宣判,二审法院北京市第三中级人民法院明确认定涉案“挖矿”合同无效.

区块链:简述加密市场中的14个心智模型_VER

原文作者:@thedefiedge原文编译:FYJ,BlockBeats内容原载自推特账号@thedefiedge,探讨交易过程中的认知模型,由BlockBeats编译成文.