아르빅스 파이낸스(Arbix Finance) - REKT
새로운 해가 밝았으나, 낡은 뉴스입니다.
바이낸스 스마트 체인에서의 러그풀은 흔하게 발생합니다.
저희가 이것을 언급하는 것은 단지 다른 대부분의 것들보다 규모가 컸기 때문입니다.
약 1000만 달러가 도난당했고, 복잡한 공격방식은 관찰되지 않았습니다.
아르빅스 파이낸스는 그들 자신을 BSC상에서, 유저가 단일-자산 볼트에 입금하면 "낮은 리스크로 최선의 수익" 을 얻게 해주는 재정거래에 초점이 맞춰진 프로젝트라고 구분 지었었습니다.
그러나, 유저들은 반대의 결과를 받았습니다.
1월 4일 3 AM +UTC 쯤, 프로젝트는 볼트에서 유저들의 자금을 빼내고, 그들의 웹사이트, 트위터 그리고 텔레그램 계정을 삭제했습니다.
BTCB로 약 100만달러가 전송되는 것을 시작으로, 총 약 1000만 달러어치의 유저들의 자산이 볼트에서 빠져나가 이 지갑으로 보내졌습니다.
동시에 도난당한 자금들은 다음과 같습니다:
$92만 Binance-pegged ETH
$225만 BSC-USD
$170만 BUSD
$140만 CAKE
$100만 BSC-USDC
이와 더불어 비교적 적은 양의 ADA, DOT, DOGE, LINK, XRP 그리고 WBNB 까지.
볼트의 자금을 빼간 것에 더해, 12월 10일에는 이 주소에서 450만 ARBX를 생성하였습니다. 러그풀이 시작되자, 이 토큰들은 팬케이크 스왑에서 대량 매도되기 시작하여 $1.42 에서 ~$0.00 까지 가격이 폭락했습니다. 그리고 얻은 약 5만 달러는 메인 러그 지갑으로 전송됐습니다.
자금들은 이 BSC 지갑에서 전송 되었습니다: 0x4714a26e4e2e1334c80575332ec9eb043b61a2c4
이더리움 주소: 0x4714a26e4e2e1334c80575332ec9eb043b61a2c4
그리고 ~2500 ETH (현재 약 990만 달러어치)가 0xdc85c1eb22b0ece7be559a83fd788fe57f5a7a9f 주소로 전송되었습니다.
써틱은 비록 작년 11월에 오딧을 진행하여 주요 이슈들과 중대한 문제가 없다고 판단했었지만, 간단한 사건 분석 을 발표했습니다.
그러나, 이는 써틱의 인증 도장을 믿고서 자금을 넣었던 절망스러운 유저들의 관심 을 받지는 못했습니다.
2021년에 저희는 총 21억 달러어치의 스캠, 해킹, 러그풀을 다루었습니다.
이번년도에는 더 많은 양을 다루게 될까요?
저희 텔레그램 그룹에서 투표해주세요.
REKT는 익명 작성자들에 의한 공공 플랫폼이며, REKT에 작성된 관점이나 내용에 대해서 그 어떤 책임도 지지 않습니다.
기부 (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C
disclaimer:
REKT는 당사 웹 사이트의 익명의 작성자 또는 REKT에 의해 게시되거나 관련된 서비스에서 게시되는 콘텐츠에 대해 어떠한 책임도 지지 않습니다. 당사는 익명 작성자들의 행동 및 게시물에 대한 규칙을 제공하지만, 익명의 작성자가 웹 사이트 또는 서비스에 게시, 전송 혹은 공유한 내용을 통제하거나 책임지지 않으며, 귀하가 웹 사이트 또는 서비스에서 직면할 수 있는 불쾌함, 부적절함, 음란함, 불법 또는 기타 해로운 콘텐츠에 대해서도 책임을 지지 않습니다. REKT는 당사 웹 사이트 또는 서비스 사용자의 온라인 또는 오프라인 행위에 대한 책임을 지지 않습니다.
추천 기사들......
포트리스 프로토콜(Fortress Protocol) - REKT
포트리스(요새)가 오라클 조작과 악의적인 거버넌스 법안으로 300만 달러를 도난당한 이후 폐허가 되었습니다. UI는 멈췄으나, 컨트랙트는 여전히 살아있습니다. 포트리스 생태계가 자금을 잃어버린 사용자들을 구제할까요?
MM 파이낸스(MM Finance) - REKT
매드 미어캣 파이낸스(미어캣 파이낸스와 다릅니다)가 DNS공격으로 200만 달러를 잃어버렸습니다. 백엔드 공격, 프론트엔드 공격, 대체 공격의 끝은 언제일까요?
새들 파이낸스 (Saddle Finance) - REKT 2
어제 새들 파이낸스에서 1100만 달러가 도난 당했으며, BlockSec의 도움으로 380만 달러를 되찾았습니다. "사용자들의 자산은 안전합니다"라고 주장했던 새들은, 나중에 안전하다고 말했던 것은 도난 당하지 않은 금액에 한한 것이었다고 정정했습니다. rekt.news는 도난 당한 1100만 달러가 안전하지 않다는 것을 확인했습니다.