MangoFarmSOL 退出骗局始末

4/1/2024, 7:18:29 PM
新手
区块链
MangoFarmSOL 将自己定位为 Solana 区块链上的收益农场协议,承诺高收益和利润丰厚的 MANGO 代币空投。但随后发生了退出骗局,凸显出去中心化金融项目审查的迫切需求。

介绍

2024 年 1 月 6 日,MangoFarmSOL 项目实施了一次退出骗局,导致损失估计约为 132 万美元,这是我们 2024 年迄今为止调查的最大的退出骗局。被盗资金主要由SOL代币组成,然后通过各种渠道进行洗钱,首先通过虫洞和 allbridge 桥接到以太坊网络,然后存入Railgun(混币器)、eXch和FixedFloat(即时交易所)等平台。

事件概要

MangoFarmSOL 将自己定位为 Solana 区块链上的收益农业协议,承诺高收益和利润丰厚的 MANGO 代币空投。为了参与该项目,用户被鼓励存入 Solana 代币。该项目通过协调有影响力的宣传活动和定于 1 月 10 日空投 MANGO 代币的承诺获得了吸引力。

然而,MangoFarmSOL 团队却实施了退出骗局,从项目合约中的用户存款中转移了 13,512 个 SOL 代币(当时约 126 万美元)。此外,还部署了恶意前端,误导用户进行“紧急迁移”并诱骗他们转移资产,导致进一步盗窃约 6 万美元。在这些行动之后,MangoFarmSOL 关闭了其社交媒体账户和网站,让社区中的许多人不知所措。这也凸显了 DeFi 领域固有的风险。

退出骗局的详细分析

构建:

(1 月 3 日)社交媒体活动: 该项目利用社交媒体影响者来提高其可信度并吸引更多受众。

(1 月 5 日)$MANGO 代币发布信息: 该团队在 Medium 上发表了一篇文章,声称将于 10 日空投 $MANGO 代币,奖励由存入的 SOL 和推荐的用户所获得的积分决定。

(1月3日至1月7日)用户存款: 用户将 SOL 存入 MangoFarmSOL 的合约中,受到 MANGO 代币空投承诺的诱惑,也可能是由于 Twitter 上有影响力的人的营销推动了流量。这导致 TVL 超过约 130 万美元,如下面的屏幕截图所示。

退出骗局:

  1. 提取资金: MangoFarmSOL 团队发起了退出骗局,将用户存入 Mango 合约的总计 13514 SOL(约 126 万美元)代币提取到钱包 8ggvi。


第一笔 135 SOL 从 Mango 合约(Bfg5SM)转移到钱包 8ggvi 的交易


第二笔交易 13379 SOL 从 Mango 合约(Bfg5SM)转账至钱包 8ggvi

  1. 恶意前端: 随后,以“紧急迁移”为幌子引入了恶意前端,该项目的官方 Twitter 帐户也发布了该恶意前端,诱骗用户进行进一步的交易,导致额外资产被盗,估计总计约 6 万美元。

  1. 通讯关闭: 随后,MangoFarmSOL 关闭了自己的 Twitter 账户,并关闭了网站,盗走了资金。

资金流动:

概括

连接到以太坊网络的资金最终集中在三个主要领域

  • eXch:~292 ETH
  • Railgun:~263 ETH
  • FixedFloat:~26 ETH

Mango 合约资金被盗

  1. 初次盗窃交易:
  • Mango 合约中总共有 13.5K SOL,价值约 126 万美元,被盗并发送到地址 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7。
  1. 混淆和转换:
  • 9,458 被盗的 SOL 被发送到 4nBETJ 以混淆资金轨迹。
  • 8ggvi 和 4nBE 中的所有 SOL 随后都交换为 USDC。

帐户 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. 通过虫洞桥接到以太坊:
  • 所收购的 USDC 通过虫洞桥从 Solana 网络桥接到以太坊,目标是通过多个交易将多个以太坊地址发送到 ETH 上的 4 个不同地址


380k 将 4 个事务桥接至 0x09e3


319k 至 0xc504


351k 至 0x6898


217k 至 0x8816

  1. 最终洗钱步骤:
  • 一旦进入以太坊网络,USDC 就会被换成 ETH。被盗资金随后通过 Railgun(隐私混合器)进行清洗,并通过 eXch(即时交易所)进行交换,以进一步混淆资金。


传输至Railgun的示例


传输至 eXch 的示例

从恶意前端 Drainer 中窃取的资金

  1. 合并和转换:
  • 通过恶意前端漏洞窃取的资产被整合到 SOL 中,然后兑换成约 5.86 万美元的 USDC

  1. 通过 Allbridge 桥接到以太坊:
  • 从前端漏洞利用中获得的 USDC 使用 Allbridge 通过 2 笔交易桥接到以太坊网络,地址为 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec。

  1. 最终兑换和存款:
  • 桥接的 USDC 被兑换为 26 ETH。然后,这些资金通过多次交易存入FixedFloat(即时交易),完成通过前端漏洞窃取的资产的洗钱过程。


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

结论

MangoFarmSOL 退出骗局是我们在 2024 年调查的最大退出骗局。该骗局的方法与 2023 年涉及名为 Harvest Keeper 的欺诈项目的事件具有相似的特征。这两个项目都更新了前端,这耗尽了用户的资金,并删除了受害者投资到该项目的资产。

MangoFarmSOL 退出骗局造成了约 132 万美元的损失,凸显了加密货币领域严格项目审查的迫切需要。 CertiK 通过其 KYC 服务解决了这个问题,为项目提供了获得 KYC 徽章的机会,向投资者表明了一定程度的尽职调查和透明度。该徽章代表了在区块链生态系统中建立信任的重要一步,鼓励参与致力于安全和诚信的项目。在诈骗可能严重损害投资者信心的情况下,CertiK 的 KYC 流程成为一个区分合法项目和欺诈项目的重要工具。

声明:

  1. 本文转载自[certik],所有版权归原作者[certik]所有。若对本次转载有异议,请联系Gate Learn团队,他们会及时处理。
  2. 免责声明:本文所表达的观点和意见仅代表作者个人观点,不构成任何投资建议。
  3. Gate Learn 团队将文章翻译成其他语言。除非另有说明,否则禁止复制、分发或抄袭翻译文章。

分享

币圈日历
艺术周 2025
Decentraland 宣布将于 2025 年 9 月 24 日至 27 日举行为期四天的虚拟艺术节 Art Week 2025。该活动将展出 27 件新的沉浸式艺术作品和互动体验,包括 "The Little Self"。
MANA
-3.91%
2025-09-26
2025年首尔运动Plus设计展
Render Network 将于 9 月 27 日参加 Motion Plus Design Seoul 2025,汇聚全球顶尖的动态图形艺术家。此次活动旨在通过前沿的动态设计创新和创意见解来激励与会者。希望参加的人可以在线购票。
RENDER
-1.22%
2025-09-26
锦标赛
Alien Worlds 宣布,与 Outlaw Troopers 的下一场 Orbatroid 战斗将于 9 月 27 日 13:00 UTC 举行。玩家将争夺 5,000 个 Trilium (TLM) 和 100,000 个 Shards,继续在 Alien Worlds 生态系统中进行 Play-to-Earn 活动。
TLM
-3.12%
2025-09-26
2025年韩国区块链周:在首尔的影响
ROAM代币将参加2025年韩国区块链周:IMPACT,该活动将在首尔于9月22日至28日举行。在为期一周的会议期间,公司将设立展位,展示其产品并与与会者分享行业见解。
ROAM
2.75%
2025-09-27
韩国区块链周在首尔
COTI将于9月22日至28日在首尔参加韩国区块链周。
COTI
-5.31%
2025-09-27

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
什么是比特币?
新手

什么是比特币?

比特币是去中心化的点对点数位支付网路,由中本聪发明,比特币让用户可以直接进行交易,而无需通过任何金融机构或第三方,是世界上第一款成功应用的加密货币。
11/21/2022, 10:38:28 AM
什么是冷钱包?
新手

什么是冷钱包?

快速了解什么是冷钱包,及其不同的类型和优势。
11/21/2022, 8:57:32 AM
什么是稳定币?
新手

什么是稳定币?

稳定币是一种价格较为稳定的加密货币,价格往往与现实中的某种法定货币挂勾。稳定币在DeFi,乃至整个加密货币生态中都具有重要地位。
9/18/2025, 12:40:12 PM
Gate 研究院:2025 年 Q1 加密货币市场回顾
进阶

Gate 研究院:2025 年 Q1 加密货币市场回顾

Gate 研究院最新发布的《2025 年 Q1 市场回顾报告》全面汇总并分析了 2025 年第一季度的市场行情、链上数据、热点动态、安全事件、行业融资以及未来展望,提供了对加密市场整体表现与关键趋势的深入见解。
4/8/2025, 9:04:12 AM
不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
12/14/2022, 5:48:29 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!