MangoFarmSOL Exit Scam

4/1/2024, 7:18:18 PM
Người mới bắt đầu
Ghi chép Blookchain
MangoFarmSOL tự quảng bá mình là một giao protoccol nông nghiệp trên chuỗi khối Solana, hứa hẹn lợi suất cao và một chuỗi MANGO lợi nhuận. Tuy nhiên, nhóm MangoFarmSOL thực hiện một vụ lừa đảo rút lui, và điều này nhấn mạnh nhu cầu cấp bách về quá trình kiểm toán và xem xét của các dự án DeFi.

Giới thiệu

Vào ngày 6 tháng 1 năm 2024, dự án MangoFarmSOL tiến hành một vụ lừa đảo rời khỏi dẫn đến tổn thất ước tính khoảng ~1,32 triệu đô la Mỹ, đó là vụ lừa đảo rời khỏi lớn nhất mà chúng tôi đã điều tra trong năm 2024 cho đến nay. Số tiền bị đánh cắp chủ yếu bao gồm các token SOL, sau đó được rửa tiền qua các kênh khác nhau, trước hết là cầu nối vào mạng lưới Ethereum qua wormhole và allbridge và sau đó được gửi vào các nền tảng như Railgun (máy trộn), eXch và FixedFloat (sàn giao dịch nhanh).

Tóm tắt sự kiện

MangoFarmSOL tự quảng bá mình là một giao protocal nông nghiệp trên chuỗi khối Solana, hứa hẹn mang lại lợi tức cao và một phát hành token MANGO hấp dẫn. Để tham gia, người dùng được khuyến khích gửi tiền vào các token Solana. Dự án đã thu hút sự chú ý thông qua chiến dịch ảnh hưởng được điều phối cùng với hứa hẹn của một phát hành token $MANGO vào ngày 10 tháng 1.

Tuy nhiên, nhóm MangoFarmSOL thực hiện một vụ lừa đảo rời khỏi, chuyển 13.512 token SOL (~1,26 triệu USD vào thời điểm đó) từ tiền gửi của người dùng trong hợp đồng dự án. Ngoài ra, một giao diện trước đã được triển khai, đánh lừa người dùng vào việc “Di dời Khẩn cấp” và lừa họ chuyển tài sản của họ, dẫn đến một vụ trộm khác trị giá ~60 nghìn USD. Sau những hành động này, MangoFarmSOL đã vô hiệu hóa tài khoản truyền thông xã hội và trang web của mình, để lại nhiều người trong cộng đồng gặp rủi ro và làm nổi bật những rủi ro tiềm ẩn trong không gian DeFi.

Phân tích chi tiết về Đạo đức Rời khỏi

The Build-up:

(3 Tháng 1) Chiến dịch truyền thông xã hội: Dự án sử dụng các ảnh hưởng truyền thông xã hội để tăng cường uy tín và thu hút đông đảo khán giả.

(5 Tháng 1) Thông tin Ra Mắt Token $MANGO: Nhóm đã đăng một bài viết trên Medium cho biết sẽ có một chương trình airdrop của token $MANGO vào ngày 10, với phần thưởng được xác định dựa trên số điểm thu được từ việc gửi SOL và số người dùng được giới thiệu.

(3 tháng 1-7 tháng 1) Tiền gửi của người dùng: Người dùng đã gửi SOL vào hợp đồng MangoFarmSOL, bị quyến rũ bởi lời hứa về việc nhận token MANGO miễn phí và có lẽ cũng do sự quảng bá của các người ảnh hưởng trên twitter đẩy mạnh lưu lượng truy cập. Điều này dẫn đến hơn ~$1,3 triệu trong TVL như được thể hiện trong ảnh chụp màn hình dưới đây.

Trò lừa đảo thoát:

  1. Rút tiền: Nhóm MangoFarmSOL đã khởi động vụ lừa đảo bằng cách rút tổng cộng 13514 SOL (~$1.26 triệu) token mà người dùng đã gửi vào hợp đồng Mango vào ví 8ggvi.


Giao dịch đầu tiên của 135 SOL chuyển từ hợp đồng Mango (Bfg5SM) đến ví 8ggvi


Giao dịch thứ hai của 13379 SOL chuyển từ hợp đồng Mango (Bfg5SM) đến ví 8ggvi

  1. Giao diện độc hại: Sau đó, một giao diện độc hại được giới thiệu dưới danh nghĩa “di cư khẩn cấp,” cũng được đăng trên tài khoản twitter chính thức của dự án, đánh lừa người dùng thực hiện các giao dịch tiếp theo dẫn đến việc mất cắp thêm tài sản, ước lượng tổng cộng khoảng ~$60k.

  1. Ngưng giao tiếp: MangoFarmSOL sau đó đã vô hiệu hóa tài khoản twitter của mình & đồng thời đóng cửa trang web, mang theo số tiền bị đánh cắp.

Chuyển khoản quỹ:

Tóm tắt

Các quỹ được cầu nối vào mạng lưới Ethereum cuối cùng đã tập trung vào ba khu vực chính

  • SOL: ~292 ETH
  • Railgun: ~263 ETH
  • FixedFloat: ~26 ETH

Tiền Được Đánh Cắp Từ Hợp Đồng Mango

  1. Giao dịch ăn cắp ban đầu:
  • Tổng cộng 13.5K SOL, trị giá khoảng 1.26 triệu đô la, đã bị đánh cắp từ hợp đồng Mango và được gửi đến địa chỉ 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7.
  1. Mờ hóa và Chuyển đổi:
  • 9,458 SOL bị đánh cắp đã được gửi đến 4nBETJ để làm mờ dấu vết của quỹ.
  • Tất cả SOL trong cả 8ggvi & 4nBE sau đó đã được đổi đồng cho USDC.


Tài khoản 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. Kết nối với Ethereum thông qua Wormhole:
  • USDC được thu được đã được cầu nối từ mạng Solana sang Ethereum thông qua cầu wormhole, nhắm mục tiêu vào nhiều địa chỉ Ethereum qua nhiều giao dịch đến 4 địa chỉ khác nhau trên ETH


380k được chuyển qua 4 giao dịch đến 0x09e3


319k đến 0xc504


351k đến 0x6898


217k đến 0x8816

  1. Bước cuối cùng trong quá trình giặt ủi:
  • Một khi trên mạng lưới Ethereum, USDC được đổi lấy ETH. Tiền được đánh cắp sau đó được rửa tiền qua Railgun (một trộn lẫn quyền riêng tư) & cũng được trao đổi qua eXch (trao đổi tức thì) để làm mờ thêm tiền.


Ví dụ về chuyển khoản sang railgun


Ví dụ về chuyển khoản đến eXch

Tiền bị đánh cắp từ kẻ ăn cắp trước phần mềm độc hại

  1. Tích hợp và Chuyển đổi:
  • Tài sản bị đánh cắp thông qua lỗ hổng giao diện trước độc hại đã được tập trung vào SOL, sau đó được đổi thành khoảng 58.6k USD trong USDC.

  1. Kết nối với Ethereum qua Allbridge:
  • USDC được thu được từ lỗ hổng frontend đã được cầu nối vào mạng lưới Ethereum qua 2 giao dịch sử dụng Allbridge, tới địa chỉ 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec.

  1. Sàn Giao Dịch và Khoản Gửi Cuối Cùng:
  • USDC được cầu nối đã được hoán đổi thành 26 ETH. Những quỹ này sau đó được gửi vào FixedFloat (sàn giao dịch tức thì) qua một số giao dịch, hoàn tất quá trình rửa tiền cho tài sản bị đánh cắp thông qua lỗ hổng frontend.


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

Kết luận

Vụ lừa đảo MangoFarmSOL là vụ lừa đảo lớn nhất mà chúng tôi đã điều tra trong năm 2024. Phương pháp của vụ lừa đảo chia sẻ các đặc điểm tương tự với một sự cố vào năm 2023 liên quan đến dự án gian lận có tên Harvest Keeper. Cả hai dự án đều cập nhật giao diện trước của họ, làm cạn kiệt tiền của người dùng cũng như loại bỏ tài sản mà nạn nhân đã đầu tư vào dự án.

Vụ lừa đảo MangoFarmSOL, dẫn đến khoảng 1,32 triệu đô la mất mát, nhấn mạnh nhu cầu cần thiết về việc kiểm tra dự án một cách nghiêm ngặt trong không gian tiền điện tử. CertiK giải quyết vấn đề này với dịch vụ KYC của mình, cung cấp cơ hội cho các dự án kiếm được huy hiệu KYC, tạo điều kiện cho các nhà đầu tư có một mức độ công tác điều tra và minh bạch. Huy hiệu này đại diện cho một bước quan trọng trong việc xây dựng niềm tin trong hệ sinh thái blockchain, khuyến khích sự tham gia của các dự án cam kết về an ninh và chính trực. Trong bối cảnh mà các vụ lừa đảo có thể đe dọa mạnh mẽ lòng tin của nhà đầu tư, quá trình KYC của CertiK trở thành một công cụ quan trọng để phân biệt dự án hợp pháp và dự án gian lận.

Disclaimer:

  1. Bài viết này được sao chép từ [certik], Tất cả quyền bản quyền thuộc về tác giả gốc [certik]. Nếu có ý kiến ​​phản đối về việc tái in này, vui lòng liên hệ Gate Họcđội ngũ và họ sẽ xử lý nó ngay lập tức.
  2. Miễn trừ trách nhiệm: Các quan điểm và ý kiến được thể hiện trong bài viết này chỉ thuộc về tác giả và không tạo thành bất kỳ lời khuyên đầu tư nào.
  3. Bản dịch của bài viết sang các ngôn ngữ khác được thực hiện bởi nhóm Gate Learn. Trừ khi được nêu, việc sao chép, phân phối hoặc đạo văn bản dịch là không được phép.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Cập nhật dự án
Etherex sẽ ra mắt Token REX vào ngày 6 tháng 8.
REX
22.27%
2025-08-06
Ngày Phát Triển và Quản Trị Hiếm ở Las Vegas
Cardano sẽ tổ chức Ngày Phát triển & Quản trị Rare tại Las Vegas, từ ngày 6 đến 7 tháng 8, với các buổi hội thảo, hackathon và thảo luận bàn tròn tập trung vào các chủ đề phát triển kỹ thuật và quản trị.
ADA
-3.44%
2025-08-06
Blockchain.Rio ở Rio De Janeiro
Stellar sẽ tham gia hội nghị Blockchain.Rio, dự kiến diễn ra tại Rio de Janeiro, từ ngày 5 đến 7 tháng 8. Chương trình sẽ bao gồm các bài phát biểu chính và các cuộc thảo luận nhóm có sự tham gia của đại diện hệ sinh thái Stellar phối hợp với các đối tác Cheesecake Labs và NearX.
XLM
-3.18%
2025-08-06
Hội thảo web
Circle đã công bố một hội thảo trực tuyến Executive Insights có tiêu đề "Kỷ Nguyên GENIUS Act Bắt Đầu", dự kiến diễn ra vào ngày 7 tháng 8 năm 2025, lúc 14:00 UTC. Phiên họp sẽ khám phá những tác động của GENIUS Act vừa được thông qua - khung quy định liên bang đầu tiên cho các stablecoin thanh toán tại Hoa Kỳ. Dante Disparte và Corey Then của Circle sẽ lãnh đạo cuộc thảo luận về cách mà luật pháp ảnh hưởng đến đổi mới tài sản kỹ thuật số, sự rõ ràng về quy định, và vị thế lãnh đạo của Hoa Kỳ trong cơ sở hạ tầng tài chính toàn cầu.
USDC
-0.03%
2025-08-06
AMA trên X
Ankr sẽ tổ chức một AMA trên X vào ngày 7 tháng 8 lúc 16:00 UTC, tập trung vào công việc của DogeOS trong việc xây dựng lớp ứng dụng cho DOGE.
ANKR
-3.23%
2025-08-06

Bài viết liên quan

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?
Người mới bắt đầu

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?

Tronscan là một trình duyệt blockchain vượt xa những khái niệm cơ bản, cung cấp quản lý ví, theo dõi token, thông tin hợp đồng thông minh và tham gia quản trị. Đến năm 2025, nó đã phát triển với các tính năng bảo mật nâng cao, phân tích mở rộng, tích hợp đa chuỗi và trải nghiệm di động cải thiện. Hiện nền tảng bao gồm xác thực sinh trắc học tiên tiến, giám sát giao dịch thời gian thực và bảng điều khiển DeFi toàn diện. Nhà phát triển được hưởng lợi từ phân tích hợp đồng thông minh được hỗ trợ bởi AI và môi trường kiểm tra cải thiện, trong khi người dùng thích thú với chế độ xem danh mục đa chuỗi thống nhất và điều hướng dựa trên cử chỉ trên thiết bị di động.
11/22/2023, 6:27:42 PM
Coti là gì? Tất cả những gì bạn cần biết về COTI
Người mới bắt đầu

Coti là gì? Tất cả những gì bạn cần biết về COTI

Coti (COTI) là một nền tảng phi tập trung và có thể mở rộng, hỗ trợ thanh toán dễ dàng cho cả tài chính truyền thống và tiền kỹ thuật số.
11/2/2023, 9:09:18 AM
Stablecoin là gì?
Người mới bắt đầu

Stablecoin là gì?

Stablecoin là một loại tiền điện tử có giá ổn định, thường được chốt vào một gói thầu hợp pháp trong thế giới thực. Lấy USDT, stablecoin được sử dụng phổ biến nhất hiện nay, làm ví dụ, USDT được chốt bằng đô la Mỹ, với 1 USDT = 1 USD.
11/21/2022, 7:54:46 AM
Mọi thứ bạn cần biết về Blockchain
Người mới bắt đầu

Mọi thứ bạn cần biết về Blockchain

Blockchain là gì, tiện ích của nó, ý nghĩa đằng sau các lớp và tổng số, so sánh blockchain và cách các hệ sinh thái tiền điện tử khác nhau đang được xây dựng?
11/21/2022, 10:04:43 AM
Thanh khoản Farming là gì?
Người mới bắt đầu

Thanh khoản Farming là gì?

Liquidity Farming là một xu hướng mới trong Tài chính phi tập trung (DeFi), cho phép các nhà đầu tư tiền điện tử sử dụng đầy đủ tài sản tiền điện tử của họ và thu được lợi nhuận cao.
11/21/2022, 9:10:13 AM
HODL là gì
Người mới bắt đầu

HODL là gì

HODL là một thuật ngữ phổ biến trong cộng đồng tiền điện tử và nó cũng là trụ cột tinh thần giúp mọi người vượt qua thị trường giá lên và giá xuống.
11/21/2022, 9:15:39 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500