首发:BNB42 Rug Pull“犯罪现场调查” 中心化问题再现_HTT:BSCS

北京时间2022年2月14日23时6分,CertiK安全技术团队监测到某合约所有者/开发者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)在交易https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414中从未经认证的Bnb42合约(0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf)转移了约6,445枚BNB。

合约所有者分8个地址转移了该RugPull的BNB。

这是继上周的BabyMusk价格跳水式下跌,又一RugPull事件的出现。

欺诈者地址

Gate.io Startup首发项目LOWB已认购成功:据官方公告,Gate.io Startup首发项目Loser Coin (LOWB)认购成功,并将于5月11日(今日)11:00开通LOWB交易并随后开通提现服务。据悉,本次认购参与人数共有18,702人,下单总价值超过1,000万美金,认购系数约为0.0064 。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行LOWB的分发。请务必注意:由于部分用户在下单认购后到当天11点之前,没有保持账户中有不低于认购金额的足够金额,因此被排除在有下单之外。[2021/5/11 21:47:17]

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

RugPullBNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

Gate.io Startup首发项目DHV认购结果:据官方公告,Gate.io Startup 首发项目DeHive (DHV)已于2021年04月19日12:00 认购成功,并将于4月21日(明日)01:00开启交易,并随后开通提现服务。Gate.io将根据每个人的下单情况和每个下单币种的认购系数进行DeHive (DHV)代币DHV分发。据悉,此次认购22小时内下单同等对待,共有13,612人下单,下单总价值超过1,000万美金,认购系数约为0.0057 。请务必注意:由于部分用户在下单认购后到当天16点之前,没有保持账户中有不低于认购金额的足够金额,因此被排除在有效下单之外。[2021/4/20 20:39:17]

RugPullBNB的第二笔转移地址:?https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

第三:?https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

Gate.io首发项目YIELD上线2h最高涨幅3388%:据Gate.io芝麻开门行情显示,YIELD于今晚20:00正式开盘交易,上线2小时内最高涨幅达3388%,最高价格0.947美元,约为首发认购价格0.025美元38倍,当前价格为0.3533美元。近期行情波动较大,请注意控制风险。[2021/3/5 18:19:39]

第四:?https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五:?https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六:?https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七:?https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

TJ Wallet首发支持Filecoin F1/F3 全账户地址交易转账:据官方消息,Filecoin区块链主网预计在数小时内上线,由深圳市天玑数据有限公司研发的TJ Wallet发布官方公告称,将第一时间更新支持Filecoin正式网f1用户钱包和f3矿工钱包交易转账。

天玑钱包TJ Wallet将在Filecoin主网区块高度达到148888时同步更新钱包和应用以支持Filecoin正式网络最新的f1用户钱包和f3矿工钱包,首发支持创建Filecoin账户、支持FIL(Filecoin)交易和转账等完整的Filecoin交易流程,用户可以第一时间访问体验到这款Filecoin生态支持全账户交易转账的区块链钱包。详情点击原文链接。[2020/10/15]

第八:?https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

欺诈者地址

Gate.io Startup首发项目KAI今日涨幅最高达46.8%:据Gate.io行情显示,KAI今日24小时涨幅最高达46.8%,当前涨幅37.91%,24小时最高价0.014519美元,较KAI首发时成本价0.00144,价格已翻10倍。

据悉,Kardiachain(KAI)是Gate.io4月推出的Startup首发项目,并于4月9日中午12点正式开通KAI交易和提现服务。[2020/7/23]

欺诈者地址:

https://bscscan.com/address/0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f

RugPullBNB的第一笔转移地址:https://bscscan.com/address/0xeccc6b23401099eb912c4bb1021f4b04995614cc

RugPullBNB的第二笔转移地址:?https://bscscan.com/address/0xb77b672cfd045d29b09d0eca336f2311d147b46e

第三:?https://bscscan.com/address/0x9d6fab1206dda7443869e6837678f5fc9a089938

第四:?https://bscscan.com/address/0x3bca51032e61ab6adffce2079952e628daea5b8f

第五:?https://bscscan.com/address/0x21274ca4e26e2e231d7231f4ad131970a57e09e7

第六:?https://bscscan.com/address/0x6a433937fd0b4dec7dc2f332c55f43a1ee380a3e

第七:?https://bscscan.com/address/0xf6d4933afa07c20dac9d6917c89e91656bcf54eb

第八:?https://bscscan.com/address/0x12a0a80f3418c87a671fe790c37de8709d16c66f

RugPull交易

RugPull交易:?

https://bscscan.com/tx/0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414

RugPull操作步骤

1.合约所有者0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f在该交易0x749215ebe457aa681194684401257fe8fb44daecb9f50a077b12c71e83cf9414当中,调用了withdraw函数来转移6,445.424785656563617736BNB到自己的地址。

2.合约所有者转移了BNB到8个以上列出的不同地址。

3.8个地址中的BNB,通过TornadoCash将钱的来路洗白。

为何定义为RugPull

1.合约的所有者部署了一个未经认证的合约,其中函数withdraw只允许所有者提取所有BNB(eth.balance(this.address)wei)到所有者的地址。

2.反编译的Bnb42合约部署在0x7c8ffcfefff2e62a77bfa82bdba730cc0e8129cf

3.合约的所有者(0x9b74fde50f3fcd3a02fafea6a187092630d6eb8f)将BNBRug到自己的地址交易。

合约漏洞分析

该RugPull问题属于中心化风险。

在CertiK整理编撰的2021年DeFi安全报告中,详细地描述了该类风险于2021年导致的资产损失及相关起因。

资产去向

合约所有者总共Rug了6,445.424785656563617736单位的BNB。

审计能发现问题吗

可以。同时,CertiK的安全专家建议:遇到未经验证的合约,投资时需要谨慎。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

[0:0ms0-7:642ms