又一欺诈项目Forest Tiger Pro被确认

CertiK Skynet天网监测到的数笔可疑交易背后:又一欺诈项目Forest Tiger Pro被确认

北京时间2022年7月15日21点,CertiK动态扫描监测系统Skynet天网监测到若干导致TIGER代币价格下跌的可疑交易。经过对交易的分析,CertiK安全团队已确认Forest Tiger Pro项目为欺诈项目

该平台声称是“国际DAO组织开发的第一个以捐款形式支持全球技术团队工作的DAO机制公链平台”,却从其社区拿走了价值约250万美元的资产,并声称要 “保护野生动物,保护生态环境”。

回顾过去的交易,可以发现该项目在30天前就通过在TIGER-BSC-USD流动性资金池交易从而操纵了TIGER代币的价格。在这段时间内,他们使用TIGER代币换取了280万美元BSC-USD。最后,该项目在7月13日移除了流动性。目前,该项目已盗走了总价值约250万美元的资产作为利润。

Rug Pull 证据

  • 最初的代币分发:

在部署TIGER代币时,有2000万TIGER被发送到地址0xb526138727ca48726970b73b9adf9781faaaf2db,50万TIGER被发送到地址0xff494edf630fc0c4c9f44cb13eb929d494d46021

  • 其中地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021为Rug Pull地址:

① 操纵者转移了3.5万TIGER到如下地址:0x151e0d1a58bfe8be721fc876adb252c9b58ce893

a. 将代币和100万BSC-USD作为流动性资金加入到交易池中0x7dc35d4f133832502bc3c36a52213eb175da6ac1ff15553d57a6fd1f91bf5a58


    b. 在交易中移除150万BSC-USD的流动性 0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

    c. 将BSC-USD换成TIGER 0x151e0d1a58bfe8be721fc876adb252c9b58ce893

② 19万 TIGER被转移到如下地址并烧毁 0xbdc93bd6a034a4ecd466281e3f6d14c308e9d9d7

③ 19万 TIGER被转移到如下地址并持续存于该地址当中 0xe15105cf27cc36cfdf77d732694cb25348c6c713

④ 地址0xff494edf630fc0c4c9f44cb13eb929d494d46021 在资金池中添加了260万BSC-USD的流动资金

    a. 交易0x1465e26a1d8bcc811c7d35cf3d991e7d480bc18704a238eb55ebcb7aba325504 添加了150万BSC-USD

    b. 交易0x15f761f34d5c08f58633f3521fe1dbd055a7dfedd9d552739dd556360ac00a70 添加了50万BSC-USD

    c. 交易0xcca2ebf33ca4e76c36f4bec93a715cbb95895096777caefb1c6c6a38277c458f 添加了60万BSC-USD

⑤ 地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021移除了220万BSC-USD的流动资金 0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

  • 地址 0xb526138727ca48726970b73b9adf9781faaaf2db

① 1800万 TIGER 被转移到 0xe4070566a5034eca361876e653adf6a350206285 并保留在该地址当中

② 15万被转移到0x26dedfb5ffcc1989135e9f95bf8a8eb1c5772091 并保留在该地址当中

③ 1.8万被转移到0x22b2052af23df3c08f93d7103b49ffa2950e0571 并交付到不同的地址

④ 3.1万被转移到0x50db88e08e08034a8d0c61295a8954cc8bcbc2bf 并交付到不同的地址

⑤ 200万被转移到 0x4ea66bfacec1a025d80e4df53071fd3d3a729318   并保留在该地址当中

资产去向

  • 关于地址 0x151e0d1a58bfe8be721fc876adb252c9b58ce893 :

该地址初始资金为100万BSC-USD,并作为流动资金加入。随后移除了流动性,并将130万BSC-USD发送到地址 0x2b7f41d964f136138588998550841a2077471b5a

  • 关于地址 0xff494edf630fc0c4c9f44cb13eb929d494d46021 :

该地址将TIGER代币换成了280万BSC-USD,并将其中的260万BSC-USD作为流动资金加入池中。最后,将220万BSC-USD发送到 0x2b7f41d964f136138588998550841a2077471b5a并移除流动性。

目前总计利润约为250万BSC-USD。

Rug Pull可疑交易

  • 移除150万 BSC-USD的流动性:0xd72bdfc13adec524e45652321f247f0546470bc8520c2c54df96b9dbb939cff5

  • 移除220万 BSC-USD的流动性:0xc03899a5384dea089c7ce6843230190c08f22fe8106a4e609a79c0b808539d93

  • 大约在30天前,卖出TIGER:0xff494edf630fc0c4c9f44cb13eb929d494d46021

相关地址

Rug Pull地址:0xff494edf630fc0c4c9f44cb13eb929d494d46021

利润获得者地址:0x2b7f41d964f136138588998550841a2077471b5a

写在最后

该次事件可通过安全审计发现相关风险。

在智能合约审计中,CertiK的安全专家会发现初始代币分配的中心化问题。为缓解该问题,CertiK工程师会去向客户索要 tokenomic 相关的文档,并且对其提出建议。

CertiK安全团队认为:这样的事件凸显了围绕Web3.0项目的透明度和问责制文化的必要性。这也是为什么CertiK主张对项目团队进行KYC团队背景调查,并在今年年初推出了KYC服务,该服务可以可靠地验证项目团队成员的身份及项目背景。

本次事件的预警已于第一时间在CertiK官方推特进行了播报。除此之外,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。

近期Rug Pull攻击高发,加密项目方及用户们应提高相关警惕并及时对合约代码进行完善和审计。

除此之外,技术团队应及时关注已发生的安全事件,并且检查自己的项目中是否存在类似问题。

24小时热点

链圈打诈:缅北恐怖视频截图

缅北诈骗集团真实画面,电击剁手只算最轻惩罚,自杀都成一种奢望 ...

881947

ZPLAN元宇宙

美国政治风向标转变:哈里斯提倡的区块链政策赢得广泛关注

民主党总统候选人哈里斯在匹兹堡经济俱乐部的演讲中强调了区块链 ...

909

区块链网快讯

分布式账本技术

分布式账本技术是建立在区块链底层的分布式数据库架构上的一种账 ...

1193201

和讯区块链

算力项目诈骗

计算力项目诈骗是一种新兴的网络诈骗,它是以智能合约的形式,利 ...

318603

UUEX

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4219575

波场区块链浏览器

链圈打诈:缅甸北部残忍视频截图

缅甸北部残忍视频是一段长达5分钟的残忍场景,内容是发生在缅甸 ...

923673

ZPLAN元宇宙

Animoca计划推出基于区块链打造的卡丁车赛车游戏Cosmic Royale

7月16日消息,Animoca Brands子公司Eden ...

6560

区块链圈小菜鸡

Celo公链崛起:稳定币活跃度超Tron,非洲市场表现亮眼

Celo公链在稳定币领域的活跃度已超越Tron,成为新的市场 ...

1039

区块链网快讯

Telegram数据和账号泄露

Telegram数据泄露是指在攻击者获取Telegram账号 ...

39951

SmartDec

区块链支付是什么

区块链支付是指使用区块链技术来帮助进行支付过程中的转移。区块 ...

108371

Bithumb

热点专题

2024年美元兑人民币汇率预测:会涨到8元吗?市场密切关注

2024年美元兑人民币汇率吸引了许多投资者的关注,涨到8元的 ...

4219575

波场区块链浏览器

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

3847746

Lazy Lions

狗狗币一夜暴涨700倍创下历史新高!

最近一段时间狗狗币暴涨幅度达到700倍,出现了巨大的涨幅,这 ...

3182356

波场区块链浏览器

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2823861

希壤

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

2574621

Gemini 交易所

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2470362

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2171469

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

2106548

聚币网

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1294613

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1229901

a16z