Jadual Kandungan
Garis Masa Penipuan
Funding Movement
Ditulis pada penghujung
Rumah web3.0 Amaran Keselamatan Web3丨Berhati-hati dengan 'tempat panas': Penjelasan terperinci tentang penipuan keluar OrdiZK

Amaran Keselamatan Web3丨Berhati-hati dengan 'tempat panas': Penjelasan terperinci tentang penipuan keluar OrdiZK

Mar 14, 2024 pm 07:37 PM
web3 Bitcoin Ethereum Amaran keselamatan

Pada 5 Mac, pasukan keselamatan CertiK mendapati bahawa OrdiZK merancang penipuan keluar. Dalam kejadian ini, penipu menggunakan kaedah seperti menyorok yuran transaksi, penjualan berniat jahat dan menyalahgunakan hak pengurusan untuk mencuri kira-kira AS$1.4 juta dana pengguna.

Insiden ini merupakan exit scam ke-6 yang berlaku pada tahun 2024. Sehingga kini, jumlah kerugian daripada penipuan keluar 2024 telah melebihi $64 juta.

Gambaran Keseluruhan Acara

OrdiZK mendakwa sebagai jambatan silang rantaian privasi antara rangkaian Ethereum dan rangkaian Bitcoin. Mereka juga mendakwa membolehkan operasi rantaian silang antara rangkaian lain seperti Solana dan Avalanche, menurut pengumuman mereka yang telah dipadamkan sejak itu.

Pengguna projek telah mewujudkan dua kontrak token OZK dan beberapa kontrak taruhan. Pembiayaan awal datang daripada ChangeNOW, yang mana pelaksana mendepositkan ke dalam FixFloat. Pada masa ini, kami tidak dapat mengesahkan identiti alamat sumber dana dengan tepat.

Nama projek OrdiZK merangkumi dua kawasan hangat industri semasa dan telah menarik perhatian meluas. Selepas projek itu dilancarkan, pengguna akan tertarik untuk mengambil bahagian melalui publisiti dan pulangan yang tinggi. Dalam pengumuman yang dipadamkan sejak itu, mereka mendakwa bahawa pulangan tahunan yang dipertaruhkan OZK adalah setinggi 321.8%, yang merupakan angka yang mengagumkan.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Garis Masa Penipuan

OrdiZK mengumumkan pada 21 Februari melalui akaun X mereka bahawa mereka merancang untuk memindahkan kontrak ke versi V2. Kontrak baharu itu dijangka dilancarkan pada 26 Februari dan akan membolehkan pengguna berhijrah sehingga 4 Mac.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Selepas meneliti mekanisme migrasi, kami mendapati bahawa apabila pengguna memanggil fungsi "hijrah", token V1 OZK mereka akan dipindahkan ke dompet pengerahan (kemudian dilabel Fake_Phishing323133), selepas itu mereka akan menerima token V2 OZK. Kes ini ditunjukkan dalam gambar di bawah:

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Akibat besar daripada penghijrahan ini ialah alamat penyerahan mula mengumpul sejumlah besar token OZK. Perlu diingat bahawa penghijrahan ini diumumkan sejurus selepas projek OrdiZK disiarkan dalam talian. Pegawai mendakwa bahawa penghijrahan ini adalah untuk menyelesaikan kesilapan kecil yang ditemui semasa audit.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Pada 5 Mac selepas tarikh akhir penghijrahan, penyerah OrdiZK menjual 489 juta OZK daripada kontrak lama pada harga 35.65 ETH (kira-kira $134,000), mengakibatkan kemerosotan harga sehingga 98%.

Pada masa itu, pengguna mungkin tidak menyedari bahawa mereka telah menjadi mangsa penipuan. Kerana menurut berita rasmi daripada projek itu, kecairan selepas menjual token lama harus ditambah kepada kontrak token baharu.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Walau bagaimanapun, dana ini tidak ditambahkan daripada kontrak V1 kepada kumpulan kecairan V2, tetapi kekal dalam dompet pengerahan.

Pada 5 Mac, dalam masa 12 jam selepas penjualan token V1, pengagih menjual 454 juta OZK lagi dalam kontrak baharu untuk 57.64 ETH (kira-kira $214,000), menyebabkan 98% daripada kumpulan kecairan OZK V2 tergelincir.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Seterusnya, pelaksana memanggil fungsi EmergencyWithdraw dua kali dan masing-masing mengeluarkan 57.68 ETH dan 0.90 ETH daripada kontrak ikrar OZK.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Selain dua penjualan dan penarikan balik ikrar kecemasan, penyelenggara juga secara aktif menyorok yuran transaksi semasa projek itu dalam talian.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Menurut anggaran pasukan keselamatan CertiK, kerugian OrdiZK melalui pelbagai kaedah di atas dalam penipuan keluar ini adalah kira-kira AS$1.4 juta.

Funding Movement

OrdiZK juga mempunyai dua alamat dompet projek tambahan, dompet pemasaran dan dompet kewangan. Pada 12 Januari, 70.5 ETH telah disuntik ke dalam dompet pemasaran, dan ia masih memegang 46.66 ETH. Dompet perbendaharaan menerima suntikan modal sebanyak 75 ETH pada 15 Januari, yang digunakan untuk membuat kontrak ikrar, dan pada masa ini masih memegang 70 ETH dalam dompet.

Projek pada masa ini memegang sejumlah lebih kurang $1.47 juta aset dalam dompetnya, seperti berikut:

ozk deployer: 277.89 ETH (kira-kira $1,037,125)

ozk-treasury,

TH70.89 ETH (kira-kira $1,037,125)

ozk- marketing.eth: 46.66 ETH (kira-kira $173,899)

Ditulis pada penghujung

Tidak termasuk insiden BitForex yang menyebabkan kerugian sebanyak 56.5 juta dolar AS, penipuan keluar OrdiZK adalah acara melarikan diri yang merugikan terbesar tahun ini. Dengan kemunculan piawaian percubaan yang inovatif seperti ERC-404 dan populariti ekosistem Bitcoin mencapai tahap tertinggi sepanjang masa, kita mungkin melihat lebih banyak penipuan keluar berimpak tinggi pada tahun 2024.

CertiK akan terus memantau perkembangan seterusnya penipuan ini dan akan terus membawakan kepada anda perkembangan pemantauan keselamatan terkini pada masa hadapan untuk membantu komuniti terus berwaspada dan menjaga keselamatan industri.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Jika perlu, anda boleh terus memberi perhatian kepada maklumat tentang penarikan diri OrdiZK daripada penipuan dan aliran kewangan seterusnya kumpulan penipuan dalam CertiK SkyInsights.

Amaran Keselamatan Web3丨Berhati-hati dengan tempat panas: Penjelasan terperinci tentang penipuan keluar OrdiZK

Atas ialah kandungan terperinci Amaran Keselamatan Web3丨Berhati-hati dengan 'tempat panas': Penjelasan terperinci tentang penipuan keluar OrdiZK. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
2 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Repo: Cara menghidupkan semula rakan sepasukan
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Cara mendapatkan biji gergasi
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Adakah Dogecoin ETF akan diluluskan? Adakah Dogecoin ETF akan diluluskan? Mar 28, 2025 pm 03:51 PM

Sehingga Mac 2025, Dogecoin ETF belum mempunyai jadual kelulusan yang jelas. 1. Belum ada permohonan rasmi dan SEC belum menerima sebarang permohonan yang berkaitan. 2. Permintaan pasaran dan kontroversi adalah tinggi, dan pengawal selia adalah konservatif. 3. Garis masa yang berpotensi adalah tempoh semakan 1-2 tahun, yang boleh diperhatikan dari 2025 hingga 2026, tetapi terdapat ketidakpastian yang tinggi.

Apa itu Ouyi? Apa itu Ouyi Apa itu Ouyi? Apa itu Ouyi Apr 01, 2025 pm 03:18 PM

OKX adalah platform perdagangan aset digital global. Fungsi utamanya termasuk: 1. Membeli dan menjual aset digital (perdagangan tempat), 2. Dagangan antara aset digital, 3. Menyediakan syarat dan data pasaran, 4. Menyediakan produk perdagangan yang pelbagai (seperti derivatif), 5.

Top 10 dari kedudukan aplikasi platform perdagangan Web3 rasmi (dilancarkan secara berwibawa pada tahun 2025) Top 10 dari kedudukan aplikasi platform perdagangan Web3 rasmi (dilancarkan secara berwibawa pada tahun 2025) Mar 31, 2025 pm 08:09 PM

Berdasarkan data pasaran dan kriteria penilaian biasa, artikel ini menyenaraikan sepuluh aplikasi platform perdagangan Web3 yang teratas pada tahun 2025. Senarai ini meliputi platform terkenal seperti Binance, OKX, Gate.io, Huobi (kini dikenali sebagai HTX), Crypto.com, Coinbase, Kraken, Gemini, Bitmex dan Bybit. Platform ini mempunyai kelebihan sendiri dalam skala pengguna, jumlah urus niaga, keselamatan, pematuhan, inovasi produk, dan lain -lain. Sebagai contoh, Binance dikenali sebagai pangkalan pengguna yang besar dan perkhidmatan produk yang kaya, sementara Coinbase memberi tumpuan kepada keselamatan dan pematuhan. Memilih platform yang sesuai memerlukan pertimbangan yang komprehensif berdasarkan keperluan anda sendiri dan toleransi risiko.

Tutorial pemindahan ETH Matcha Eth Tutorial pemindahan ETH Matcha Eth Mar 31, 2025 pm 12:39 PM

Langkah -langkah untuk memindahkan ETH dari pertukaran matcha adalah seperti berikut: 1. Penyediaan: Daftar dan mengesahkan dengan nama sebenar untuk memastikan terdapat ETH yang cukup, dan memuat turun dan memasang dompet TP. 2. Dapatkan alamat ETH dompet TP. 3. Log masuk ke pertukaran Matcha. 4. Cari aset atau pilihan pakej. 5. Pilih ETH dan klik "Ekstrak" atau "Ekstrak". 6. Isi maklumat pengeluaran, tampal alamat ETH dan masukkan jumlahnya. 7. Pengesahan Keselamatan Lengkap. 8. Sahkan dana untuk tiba.

Laman Web Rasmi Laman Web Alamat Alamat Portal Log Masuk Web Gateio Web Laman Web Rasmi Laman Web Alamat Alamat Portal Log Masuk Web Gateio Web Mar 31, 2025 pm 01:15 PM

Gate.io bukan sahaja menyediakan fungsi pembelian, jualan dan perdagangan asas, tetapi juga melancarkan pelbagai model dan perkhidmatan perdagangan yang inovatif untuk memenuhi keperluan pengguna yang berbeza. Platform ini juga menyediakan banyak alat perdagangan dan fungsi analisis untuk membantu pengguna membuat keputusan pelaburan yang lebih bijak. Pengguna boleh menjanjikan pegangan mereka ke platform, mengambil bahagian dalam aktiviti perlombongan, dan mendapatkan faedah tambahan.

Bagaimana cara mengira yuran urus niaga platform perdagangan Gate.io? Bagaimana cara mengira yuran urus niaga platform perdagangan Gate.io? Mar 31, 2025 pm 09:15 PM

Yuran pengendalian platform perdagangan Gate.io berbeza mengikut faktor seperti jenis urus niaga, pasangan transaksi, dan tahap VIP pengguna. Kadar yuran lalai untuk perdagangan tempat ialah 0.15% (tahap VIP0, pembuat dan pengambil), tetapi tahap VIP akan diselaraskan berdasarkan jumlah dagangan 30 hari pengguna dan kedudukan GT. Semakin tinggi tahap, semakin rendah kadar bayaran akan. Ia menyokong potongan duit syiling platform GT, dan anda boleh menikmati diskaun minimum sebanyak 55%. Kadar lalai untuk urus niaga kontrak ialah pembuat 0.02%, pengambil 0.05% (tahap VIP0), yang juga dipengaruhi oleh tahap VIP, dan jenis kontrak yang berbeza dan leverage

Berapa banyak yang akan meningkat dogecoin pada tahun 2025 Berapa banyak yang akan meningkat dogecoin pada tahun 2025 Mar 28, 2025 pm 03:48 PM

Dogecoin (Doge) boleh dijual antara $ 0.1-1 pada tahun 2025, bergantung kepada kitaran pasaran dan kecemasan: 1. Pasar lembu dan musk boleh menyebabkan Doge meningkat kepada $ 0.5-1; 2. Peningkatan sederhana dan positif tempatan boleh menyebabkan Doge antara $ 0.2-0.5; 3. Bear pasaran dan hits pengawalseliaan boleh menyebabkan Doge jatuh ke $ 0.05-0.1.

Pintu Masuk Pintu Pintu Pintu Terbuka Pintu Pintu PC Pintu Masuk Pintu Pintu Pintu Terbuka Pintu Pintu PC Mar 31, 2025 pm 06:15 PM

Portal log masuk PC laman web rasmi pintu gerbang terbuka adalah mudah dan cekap. Pengguna boleh log masuk hanya dalam tiga langkah: Pertama, buka penyemak imbas dan cari "Laman Web Rasmi Pintu Terbuka Pintu Sesame" dan masukkan laman web rasmi; kedua, klik butang "Login" di laman web laman web rasmi, masukkan nama pengguna dan kata laluan untuk log masuk; Akhirnya, selepas berjaya masuk, anda boleh memasukkan antara muka pengurusan akaun peribadi. Untuk memastikan keselamatan akaun, disyorkan untuk log masuk di bawah persekitaran rangkaian yang selamat untuk mengelakkan operasi di bawah WiFi awam. Jika anda mempunyai sebarang pertanyaan, sila hubungi perkhidmatan pelanggan platform untuk mendapatkan bantuan.