慢雾:谨防合同存储操纵引发的Rug Pulls和退出骗局

2023-07-26 17:29:07

金色财经报道,慢雾发文称,最近来自Pancake Swap社区成员发现在参与一个项目期间,他们注意到恶意用户参与了大规模的代币铸造操作,而该操作并未被记录。不仅如此,这些不良行为者还拿走了该矿池的很大一部分资金。 恶意令牌IEGT部署在BSC的地址为0x8D07f605926837Ea0F9E1e24DbA0Fb348cb3E97D。通过在区块链浏览器上观察其持有者,我们发现虽然“dead”和“pair”地址持有大量IEGT代币,但该合约记录的总供应量仍为500万。对这些令牌来源的进一步调查显示,0x00002b9b0748d575CB21De3caE868Ed19a7B5B56中的令牌只有传出交易,没有传入交易。 通过使用MistTrack分析该事件,发现BSC链上的诈骗者地址为0x000000481F40f88742399A627Cbc2Afb6Ec34FeD和0x00002b9b0748d575CB21De3caE868Ed19a7B5B56。它们的总价值约为114万美元。从诈骗者地址转移USDT的初始费用来自于从币安交易所的提款。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
08:38
慢雾:谨防伪装成钱包地址的网络钓鱼URL
11月15日消息,安全团队慢雾在其博客发布安全提醒,表示目前出现新型网络钓鱼加密诈骗形式。骗局一般以场外交易为由开始,诈骗者会要求受害者转入少量资金,例如 0.1 USDT,以验证其地址是否存在风险。然后,诈骗者发送一个所谓的公链接收地址(实际为钓鱼 URL),并强调必须在钱包浏览器中输入该地址才能进行交易。一旦受害者在浏览器中输入这个公链地址,并进行授权,其账户中资产即被盗取。
21:30
慢雾余弦:NFT项目AZKI BOX是骗局
2月8日消息,慢雾创始人余弦发文称,OpenSea Trending里的NFT项目AZKI BOX是骗局,如果用户被诱骗打开了其中的网站,可能会被盗走相关加密资产。
19:18
慢雾余弦:警惕针对加密资产的会议软件新型骗局
金色财经报道,慢雾创始人余弦在 X 平台分享了推特用户@0xMaxLin 遭遇求职诈骗的经历,警告社区注意假冒视频会议软件,这些软件用于诱骗潜在受害者下载恶意应用程序,窃取加密资产。 maxlin.eth 报告了一起求职诈骗,骗子假装来自基础设施开发公司 xLabs,通过 Telegram 接触受害者,诱导其下载恶意软件。该诈骗者以提供营销专员职位为名,利用 Zoom 进行假面试,降低受害者的警惕。面试快结束时,骗子要求用户下载名为 Meetly 的会议软件。安装后,软件出现故障,最终用户发现该链接为诈骗网站。用户及时将资产转移至其他钱包,成功避免了潜在的盗窃风险。
06:16
虚假Lybra Finance存在退出骗局,部署者获利23WETH
金色财经报道,据CertiK官方推特发布消息称,检测到假Lybra Finance代币存在退出骗局。ETH地址:0xf5322B0D8dcac0C6aee4c15719C078992B03378a。 部署者向LP添加了60WETH,并移除了83WETH,获利23WETH(约3.7万美元),不要与合法项目混淆。
18:00
保时捷:谨防假借官方名义的虚假NFT骗局
11月8日消息,保时捷官方发文称,谨防诈骗分子假借保时捷名义提供虚假NFT,用户可以通过保时捷官方渠道或其子公司购买数字保时捷产品。
10:15
慢雾科技23pds:Authy遭到黑客攻击,请警惕网络钓鱼攻击
金色财经报道,慢雾科技首席信息安全官23pds发文表示,Authy,仅次于Google Authenticator的流行2FA服务遭到黑客攻击,泄露3300万用户的电话号码。如果您是Authy用户,请警惕网络钓鱼攻击。 目前官方开发商Twilio已经确认了漏洞,加密货币行业有大量从业者使用此款2FA软件,请注意资产安全。
Copyright © 2018-2022 211COIN版权所有.