

Web3-Sicherheitswarnung: Seien Sie vorsichtig mit „Hot Spots': Ausführliche Erklärung des OrdiZK-Exit-Betrugs
Am 5. März entdeckte das CertiK-Sicherheitsteam, dass OrdiZK einen Exit-Betrug inszeniert hatte. Bei diesem Vorfall nutzten die Betrüger Methoden wie das Horten von Transaktionsgebühren, böswilligen Verkauf und den Missbrauch von Verwaltungsrechten, um Benutzergelder in Höhe von etwa 1,4 Millionen US-Dollar zu stehlen.
Bei diesem Vorfall handelt es sich um den sechsten Exit-Betrug im Jahr 2024. Bis heute haben die Gesamtverluste durch Exit-Betrügereien im Jahr 2024 64 Millionen US-Dollar überschritten.
Veranstaltungsübersicht
OrdiZK behauptet, eine datenschutzübergreifende Cross-Chain-Brücke zwischen dem Ethereum-Netzwerk und dem Bitcoin-Netzwerk zu sein. Laut ihrer inzwischen gelöschten Ankündigung behaupteten sie auch, kettenübergreifende Operationen zwischen anderen Netzwerken wie Solana und Avalanche zu ermöglichen.
Der Projektbereitsteller hat zwei OZK-Token-Verträge und mehrere Staking-Verträge abgeschlossen. Die anfängliche Finanzierung erfolgt durch ChangeNOW, die von den Bereitstellern bei FixFloat eingezahlt wird. Derzeit sind wir nicht in der Lage, die Identität der Quelladresse der Gelder genau zu bestätigen.
Der Projektname von OrdiZK deckt zwei aktuelle Branchen-Hotspots ab und hat große Aufmerksamkeit erregt. Nach dem Start des Projekts werden Nutzer durch die Förderung hoher Renditen zur Teilnahme animiert. In einer inzwischen gelöschten Ankündigung behaupteten sie, dass die jährliche Einsatzrendite von OZK bis zu 321,8 % beträgt, was eine beeindruckende Zahl ist.
Scam Timeline
OrdiZK gab am 21. Februar über sein X-Konto bekannt, dass sie planen, den Vertrag auf die V2-Version zu migrieren. Der neue Vertrag wird voraussichtlich am 26. Februar in Kraft treten und Benutzern die Migration bis zum 4. März ermöglichen.
Nach der Untersuchung des Migrationsmechanismus haben wir herausgefunden, dass, wenn Benutzer die Funktion „Migrieren“ aufrufen, ihre V1-OZK-Tokens in die Deployer-Wallet übertragen werden (später als Fake_Phishing323133 bezeichnet) und anschließend V2-OZK-Tokens erhalten. Siehe den folgenden Fall:
Die wesentliche Konsequenz dieser Migration besteht darin, dass die Deployer-Adresse begann, eine große Menge an OZK-Tokens zu horten. Es ist erwähnenswert, dass diese Migration kurz nach der Online-Schaltung des OrdiZK-Projekts angekündigt wurde. Beamte behaupteten, dass diese Migration einen kleinen Fehler beheben sollte, der während der Prüfung entdeckt wurde.
Am 5. März nach Ablauf der Migrationsfrist verkauften OrdiZK-Bereitsteller 489 Millionen OZK aus dem alten Vertrag zu einem Preis von 35,65 ETH (ca. 134.000 US-Dollar), was zu einem Preisverfall von bis zu 98 % führte.
Zu diesem Zeitpunkt war den Nutzern möglicherweise noch nicht klar, dass sie Opfer eines Betrugs geworden waren. Denn laut offiziellen Nachrichten aus dem Projekt soll die Liquidität nach dem Verkauf der alten Token dem neuen Token-Vertrag hinzugefügt werden.
Diese Mittel werden jedoch nicht aus dem V1-Vertrag zum Liquiditätspool von V2 hinzugefügt, sondern verbleiben im Wallet des Bereitstellers.
Am 5. März, innerhalb von 12 Stunden nach dem Verkauf der V1-Token, verkaufte der Bereitsteller weitere 454 Millionen OZK im neuen Vertrag für 57,64 ETH (ca. 214.000 US-Dollar), was zu einem Verlust von 98 % des OZK V2-Liquiditätspools führte.
Anschließend rief der Bereitsteller die EmergencyWithdraw-Funktion zweimal auf und zog 57,68 ETH bzw. 0,90 ETH aus dem OZK-Verpfändungsvertrag ab.
Neben zwei Ausverkäufen und Notrückzügen von Zusagen haben die Betreiber auch aktiv Transaktionsgebühren gehortet, während das Projekt online war.
Nach Schätzung des CertiK-Sicherheitsteams beliefen sich die Verluste von OrdiZK durch die oben genannten verschiedenen Methoden bei diesem Exit-Betrug auf etwa 1,4 Millionen US-Dollar.
Funding Movement
OrdiZK verfügt außerdem über zwei zusätzliche Projekt-Wallet-Adressen, ein Marketing-Wallet und ein Finanz-Wallet. Am 12. Januar wurden 70,5 ETH in das Marketing-Wallet eingespeist, und es enthält immer noch 46,66 ETH. Das Treasury Wallet erhielt am 15. Januar eine Kapitalzuführung von 75 ETH, die zur Erstellung des Pfandvertrags verwendet wurde, und hält derzeit noch 70 ETH im Wallet.
Das Projekt hält derzeit insgesamt etwa 1,47 Millionen US-Dollar an Vermögenswerten in seiner Brieftasche, wie folgt:
ozk-Deployer: 277,89 ETH (ungefähr 1.037.125 $)
ozk-treasury.eth: 70,59 ETH (ungefähr 263.482 $)
ozk - marketing.eth: 46,66 ETH (ungefähr 173.899 US-Dollar) Am Ende geschriebenMit Ausnahme des BitForex-Vorfalls, der einen Verlust von 56,5 Millionen US-Dollar verursachte, ist der OrdiZK-Exit-Betrug der größte Verlust in diesem Jahr. Mit dem Aufkommen innovativer experimenteller Standards wie ERC-404 und der Popularität des Bitcoin-Ökosystems, die ein Allzeithoch erreicht, werden wir im Jahr 2024 möglicherweise weitere schwerwiegende Exit-Betrügereien erleben.CertiK wird den weiteren Fortschritt dieses Betrugs weiterhin überwachen und Sie auch in Zukunft über die neuesten Entwicklungen im Bereich der Sicherheitsüberwachung informieren, um der Community dabei zu helfen, wachsam zu bleiben und die Sicherheit der Branche zu gewährleisten.
Bei Bedarf können Sie weiterhin auf die Informationen über den Rückzug von OrdiZK aus dem Betrug und die anschließenden Finanztrends der Betrugsgruppe in CertiK SkyInsights achten.
Das obige ist der detaillierte Inhalt vonWeb3-Sicherheitswarnung: Seien Sie vorsichtig mit „Hot Spots': Ausführliche Erklärung des OrdiZK-Exit-Betrugs. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Ab März 2025 hatte der Dotecoin ETF noch keinen klaren Genehmigungsplan. 1. Es gibt noch keinen formalen Antrag und die SEC hat keinen relevanten Antrag erhalten. 2. Die Marktnachfrage und die Kontroverse sind hoch, und die Aufsichtsbehörden sind konservativ. 3. Die potenzielle Zeitleiste ist eine Überprüfungsfrist von 1 bis 2 Jahren, die von 2025 bis 2026 beobachtet werden kann, aber es gibt eine hohe Unsicherheit.

Basierend auf Marktdaten und gemeinsamen Bewertungskriterien listet dieser Artikel die zehn besten Apps für die formelle Web3-Handelsplattform im Jahr 2025 auf. Die Liste umfasst bekannte Plattformen wie Binance, OKX, Gate.io, Huobi (jetzt bekannt als HTX), Crypto.com, Coinbase, Kraken, Gemini, Bitmex und Bybit. Diese Plattformen haben ihre eigenen Vorteile in Bezug auf Benutzerskala, Transaktionsvolumen, Sicherheit, Konformität, Produktinnovation usw. Die Auswahl einer geeigneten Plattform erfordert eine umfassende Überlegung, die auf Ihren eigenen Bedürfnissen und Ihrer Risikotoleranz basiert.

DogEcoin (DOGE) kann je nach Marktzyklen und Notfällen zwischen 0,1 und 1 und 2025 im Preis von 0,1 USD liegen. 2. Mäßige Erhöhungen und lokale Positive können DOGE auf 0,2 und 0,5 USD verursachen; 3. Bärenmärkte und regulatorische Treffer können dazu führen, dass DOGE auf 0,05 bis 0,1 USD sinkt.

Die Handhabungsgebühren der Gate.IO -Handelsplattform variieren je nach Faktoren wie Transaktionstypen, Transaktionspaar und Benutzer -VIP -Ebene. Der Ausfallgebührenpreis für den Spot-Handel beträgt 0,15% (VIP0-Level, Hersteller und Taker). Die VIP-Ebene wird jedoch anhand des 30-tägigen Handelsvolumens und der GT-Position des Benutzers angepasst. Je höher das Niveau ist, desto niedriger wird der Gebührensatz. Es unterstützt die GT -Plattform -Münzabzug und Sie können einen Mindestrabatt von 55% Rabatt genießen. Die Ausfallrate für Vertragstransaktionen beträgt Maker 0,02%, Taker 0,05% (VIP0 -Niveau), was ebenfalls von VIP -Ebene und unterschiedlichen Vertragstypen und Hebelwerken beeinflusst wird

Die Schritte für die Übertragung von ETH aus dem Matcha -Austausch sind wie folgt: 1. Vorbereitung: Registrieren und authentifizieren sich mit einem realen Namen, um sicherzustellen, dass genügend ETH vorhanden ist, und TP Wallet herunterladen und installieren. 2. Holen Sie sich die ETH -Adresse der TP -Brieftasche. 3.. Melden Sie sich bei der Matcha -Exchange an. 4. Finden Sie die Vermögenswerte oder Paketoptionen. 5. Wählen Sie ETH und klicken Sie auf "Extrahieren" oder "Extrakt". 6. Geben Sie die Auszahlungsinformationen ein, fügen Sie die ETH -Adresse ein und geben Sie den Betrag ein. 7. Vollständige Sicherheitsüberprüfung. 8. Bestätigen Sie die ankommenden Mittel.

Gate.io bietet nicht nur grundlegende Kauf-, Verkaufs- und Handelsfunktionen, sondern startet auch eine Vielzahl innovativer Handelsmodelle und -dienste, um den Anforderungen verschiedener Benutzer gerecht zu werden. Die Plattform bietet außerdem eine Fülle von Handelsinstrumenten und Analysefunktionen, mit denen Benutzer intelligentere Investitionsentscheidungen treffen können. Benutzer können ihre Bestände an der Plattform verpflichten, an Bergbauaktivitäten teilnehmen und zusätzliche Vorteile erzielen.

OKX ist eine globale Digital Asset Trading Platform. Zu den Hauptfunktionen gehören: 1. Kauf und Verkauf digitaler Vermögenswerte (Spot-Handel), 2. Handel zwischen digitalen Vermögenswerten, 3. Bereitstellung von Marktbedingungen und Daten, 4. Bereitstellung diversifizierter Handelsprodukte (z. B. Derivate), 5. Bereitstellung von Wertvermögensdiensten für Vermögenswerte, 6. bequemes Asset-Management.

In diesem Artikel wird ausführlich die Schritte und Vorbereitungen für den Rückzug von OKX Digitalwährung vorgestellt. Erstens ist es erforderlich, sicherzustellen, dass die Registrierung der Kontostand, die reale Authentifizierung abgeschlossen und ausreichender Auszahlungsbilanz eingerichtet wurde. Zweitens stellen Sie sicher, dass Sie eine genaue externe Speicheradresse vorbereiten. Der Artikel erläuterte dann allmählich die Betriebsschritte wie die Anmeldung auf dem Konto, die Eingabe der Auszahlungsseite, die Auswahl der Währung, das Ausfüllen von Auszahlungsinformationen (einschließlich Adresse, Menge, Handhabungsgebühr), die Bestätigung der Auszahlung und das Anzeigen von Auszahlungsunterlagen, und betonte die Notwendigkeit, die Informationen zu überprüfen, um Vermögensverluste zu vermeiden.