查看原文
其他

BabyMusk价格跳水式下跌99%,Rug Pull防范迫在眉睫!

CertiK CertiK 2022-06-07


项目方可以控制50%以上的代币


北京时间2022年2月10日,CertiK安全技术团队发现BabyMuskCoin 价格暴跌99%1571BNB(等值近67万美元)被抛出,资金已被转移到Tornado Cash。

该项目团队声称通过Telegram被骗,但其推特和网站均已关闭。该迹象表明,此项目为Rug Pull高风险项目!

下文中,CertiK安全团队将从该项目的操作及合约等方面为大家详细解读并分析。请群众一定要擦亮眼睛,谨防Rug Pull!

除了Rug Pull以外,黑客也一直紧盯DeFi这块越来越大且鲜美的蛋糕。近一周,CertiK已撰写两篇攻击事件分析👇

丧心病狂再“炸桥”?又一跨链桥项目遭袭,Meter损失420万美元

破五不能破财!Solana跨链桥虫洞事件分析

CertiK安全团队编撰了《2021年DeFi安全现状报告(附PDF下载链接),为大家揭示了2021年的行业安全形势以及漏洞、风险等各个方面的信息

欢迎大家点击文章底部阅读原文立即下载!


Rug Pull事件相关交易
代币拥有者在Pancakeswap上出售代币:
https://bscscan.com/address/0xf316e82c0eda97d740fa79152c99260a9733034d#internaltx
代币拥有者转移出 1571 BNB:
https://bscscan.com/tx/0xb06625759acf1f27b4085c3f9535b4af29a47ffca6f4fec3552d1805215d58fd

攻击流程
在Pinksale上进行代币预售:
https://www.pinksale.finance/#/launchpad/0xB5A136c5b65D1c6Fde11b50730466E5C87ca06BD?chain=BSC 
代币倾销:
https://bscscan.com/address/0xf316e82c0eda97d740fa79152c99260a9733034d#internaltx

合约漏洞分析
最初的代币分配(划重点)👇 :
https://web.archive.org/web/20220204201944/https://www.babymuskcoin.com/
https://www.pinksale.finance/#/launchpad/0xB5A136c5b65D1c6Fde11b50730466E5C87ca06BD?chain=BSC
该团队可以控制高达54.76%的代币

资金追踪
转移出1571 BNB:
https://bscscan.com/tx/0xb06625759acf1f27b4085c3f9535b4af29a47ffca6f4fec3552d1805215d58fd
资金转入Tornado Cash:
https://bscscan.com/address/0x1c1ccdaa684b56ce1b47c93d6a5a95f6fc754835

审计是否可以发现问题
可以通过合约上其最初的代币分配发现问题。

写在最后

目前,CertiK官网https://www.certik.com/已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。

除此之外,CertiK安全团队编撰了《2021年DeFi安全现状报告(附PDF下载链接)探究了2021年的安全形势变化并解读了随DeFi的增长其应用频率和复杂性提高而出现的最新漏洞


该报告PDF版本已收录并生成链接👇

电脑端点击文章底部“阅读原文”或手机端点击后复制链接至浏览器,即刻下载!

往期长文回顾

红杉资本布局区块链安全赛道,以近10亿美元估值领投CertiK 8000万美元B2轮

Tiger布局区块链安全赛道,领投CertiK 2400万美元B+轮

区块链安全赛道最大单笔融资,CertiK B轮融资3700万美元

丧心病狂再“炸桥”?又一跨链桥项目遭袭,Meter.io损失420万美元

破五不能破财!Solana跨链桥虫洞事件分析

快到碗里来 | 微软等巨头企业领导者加入CertiK,共筑重量级管理团队

全球邀请函 | CertiK写给挣扎在理想和现实中的你的一封信

一键查询安全排行榜——DeFi的安全洞察数据库

CertiK Skynet天网扫描系统:绕道土狗,竟如此简单?

想知道项目的审计情况,看看项目的审计报告?攻略和入口在这!

请点击“阅读原文”访问CertiK官网

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存