MangoFarmSOL 退出骗局始末

4/1/2024, 7:18:29 PM
新手
区块链
MangoFarmSOL 将自己定位为 Solana 区块链上的收益农场协议,承诺高收益和利润丰厚的 MANGO 代币空投。但随后发生了退出骗局,凸显出去中心化金融项目审查的迫切需求。

介绍

2024 年 1 月 6 日,MangoFarmSOL 项目实施了一次退出骗局,导致损失估计约为 132 万美元,这是我们 2024 年迄今为止调查的最大的退出骗局。被盗资金主要由SOL代币组成,然后通过各种渠道进行洗钱,首先通过虫洞和 allbridge 桥接到以太坊网络,然后存入Railgun(混币器)、eXch和FixedFloat(即时交易所)等平台。

事件概要

MangoFarmSOL 将自己定位为 Solana 区块链上的收益农业协议,承诺高收益和利润丰厚的 MANGO 代币空投。为了参与该项目,用户被鼓励存入 Solana 代币。该项目通过协调有影响力的宣传活动和定于 1 月 10 日空投 MANGO 代币的承诺获得了吸引力。

然而,MangoFarmSOL 团队却实施了退出骗局,从项目合约中的用户存款中转移了 13,512 个 SOL 代币(当时约 126 万美元)。此外,还部署了恶意前端,误导用户进行“紧急迁移”并诱骗他们转移资产,导致进一步盗窃约 6 万美元。在这些行动之后,MangoFarmSOL 关闭了其社交媒体账户和网站,让社区中的许多人不知所措。这也凸显了 DeFi 领域固有的风险。

退出骗局的详细分析

构建:

(1 月 3 日)社交媒体活动: 该项目利用社交媒体影响者来提高其可信度并吸引更多受众。

(1 月 5 日)$MANGO 代币发布信息: 该团队在 Medium 上发表了一篇文章,声称将于 10 日空投 $MANGO 代币,奖励由存入的 SOL 和推荐的用户所获得的积分决定。

(1月3日至1月7日)用户存款: 用户将 SOL 存入 MangoFarmSOL 的合约中,受到 MANGO 代币空投承诺的诱惑,也可能是由于 Twitter 上有影响力的人的营销推动了流量。这导致 TVL 超过约 130 万美元,如下面的屏幕截图所示。

退出骗局:

  1. 提取资金: MangoFarmSOL 团队发起了退出骗局,将用户存入 Mango 合约的总计 13514 SOL(约 126 万美元)代币提取到钱包 8ggvi。


第一笔 135 SOL 从 Mango 合约(Bfg5SM)转移到钱包 8ggvi 的交易


第二笔交易 13379 SOL 从 Mango 合约(Bfg5SM)转账至钱包 8ggvi

  1. 恶意前端: 随后,以“紧急迁移”为幌子引入了恶意前端,该项目的官方 Twitter 帐户也发布了该恶意前端,诱骗用户进行进一步的交易,导致额外资产被盗,估计总计约 6 万美元。

  1. 通讯关闭: 随后,MangoFarmSOL 关闭了自己的 Twitter 账户,并关闭了网站,盗走了资金。

资金流动:

概括

连接到以太坊网络的资金最终集中在三个主要领域

  • eXch:~292 ETH
  • Railgun:~263 ETH
  • FixedFloat:~26 ETH

Mango 合约资金被盗

  1. 初次盗窃交易:
  • Mango 合约中总共有 13.5K SOL,价值约 126 万美元,被盗并发送到地址 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7。
  1. 混淆和转换:
  • 9,458 被盗的 SOL 被发送到 4nBETJ 以混淆资金轨迹。
  • 8ggvi 和 4nBE 中的所有 SOL 随后都交换为 USDC。

帐户 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. 通过虫洞桥接到以太坊:
  • 所收购的 USDC 通过虫洞桥从 Solana 网络桥接到以太坊,目标是通过多个交易将多个以太坊地址发送到 ETH 上的 4 个不同地址


380k 将 4 个事务桥接至 0x09e3


319k 至 0xc504


351k 至 0x6898


217k 至 0x8816

  1. 最终洗钱步骤:
  • 一旦进入以太坊网络,USDC 就会被换成 ETH。被盗资金随后通过 Railgun(隐私混合器)进行清洗,并通过 eXch(即时交易所)进行交换,以进一步混淆资金。


传输至Railgun的示例


传输至 eXch 的示例

从恶意前端 Drainer 中窃取的资金

  1. 合并和转换:
  • 通过恶意前端漏洞窃取的资产被整合到 SOL 中,然后兑换成约 5.86 万美元的 USDC

  1. 通过 Allbridge 桥接到以太坊:
  • 从前端漏洞利用中获得的 USDC 使用 Allbridge 通过 2 笔交易桥接到以太坊网络,地址为 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec。

  1. 最终兑换和存款:
  • 桥接的 USDC 被兑换为 26 ETH。然后,这些资金通过多次交易存入FixedFloat(即时交易),完成通过前端漏洞窃取的资产的洗钱过程。


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

结论

MangoFarmSOL 退出骗局是我们在 2024 年调查的最大退出骗局。该骗局的方法与 2023 年涉及名为 Harvest Keeper 的欺诈项目的事件具有相似的特征。这两个项目都更新了前端,这耗尽了用户的资金,并删除了受害者投资到该项目的资产。

MangoFarmSOL 退出骗局造成了约 132 万美元的损失,凸显了加密货币领域严格项目审查的迫切需要。 CertiK 通过其 KYC 服务解决了这个问题,为项目提供了获得 KYC 徽章的机会,向投资者表明了一定程度的尽职调查和透明度。该徽章代表了在区块链生态系统中建立信任的重要一步,鼓励参与致力于安全和诚信的项目。在诈骗可能严重损害投资者信心的情况下,CertiK 的 KYC 流程成为一个区分合法项目和欺诈项目的重要工具。

声明:

  1. 本文转载自[certik],所有版权归原作者[certik]所有。若对本次转载有异议,请联系Gate Learn团队,他们会及时处理。
  2. 免责声明:本文所表达的观点和意见仅代表作者个人观点,不构成任何投资建议。
  3. Gate Learn 团队将文章翻译成其他语言。除非另有说明,否则禁止复制、分发或抄袭翻译文章。

分享

币圈日历
新加坡聚会
Solana APEX新加坡定于9月30日在新加坡举行,汇聚开发者、企业家及其他生态系统参与者,探讨近期网络进展和增长前景。
SOL
-0.77%
2025-09-29
流动性权益质押公告
"即将推出:Casper上的流动性权益质押!质押你的$CSPR,保持灵活。无需再锁定。只是被动奖励,按照你的条件。"
CSPR
2.33%
2025-09-29
Aethir部落第一阶段
Aethir 宣布其部落第一阶段的全面启动,此前经历了成功的阿尔法阶段。新阶段从今天开始,将持续到 9 月 30 日。该计划邀请用户通过 Typeform 提交申请参与。Aethir 正在构建针对 AI 的去中心化云计算基础设施,而部落计划在其生态系统扩展中发挥关键作用。
ATH
-3.19%
2025-09-29
FNSA与KAIA交换结束
FNSA与KAIA代币交换服务正式结束。
KAIA
-1.29%
2025-09-29
FNSA与KAIA兑换结束
Kaia已宣布FNSA → KAIA代币兑换服务的最终终止以及对旧版Finschia链的运营关闭。该服务最初于2024年8月推出,设定为一年的兑换期,窗口已延长一个月以便于剩余用户。兑换服务和Finschia链的运营将于9月30日结束。在此日期之后,兑换功能将永久禁用,Finschia基础设施将被关闭,未认领的FNSA代币将不再提供支撑或赔偿。
KAIA
-1.29%
2025-09-29

相关文章

浅谈合并:什么是以太坊2.0?
中级

浅谈合并:什么是以太坊2.0?

一场可能影响整个加密生态的升级
12/14/2022, 3:56:45 AM
什么是比特币?
新手

什么是比特币?

比特币是去中心化的点对点数位支付网路,由中本聪发明,比特币让用户可以直接进行交易,而无需通过任何金融机构或第三方,是世界上第一款成功应用的加密货币。
11/21/2022, 10:38:28 AM
不可不知的比特币减半及其重要性
新手

不可不知的比特币减半及其重要性

在比特币网络历史上,最令人期待的事件之一就是比特币减半。当矿工验证交易并添加新区块后获得奖励时,就会创建新的比特币。新铸造的比特币就是奖励的来源。比特币减半减少了矿工的奖励,因此新比特币进入流通的速度也减半。人们认为减半事件对网络以及比特币的价格产生了重大影响。 法币何时发行取决于政府的决定,而比特币则不同,其发行上限为21,000,000枚。减半是一种调节比特币产量的方法,同时有助于抑制通货膨胀,因为减半让比特币的铸造无法超过发行量上限。本文将深入研究比特币减半及其重要性。
12/14/2022, 5:48:29 AM
如何选择比特币钱包?
新手

如何选择比特币钱包?

本文将介绍一些最通用的比特币钱包类型,还将研究每种钱包的优缺点,以及它们的功能、安全性和易用性。阅读完本文,您能更好地了解可用的不同类型的比特币钱包,并明白哪一种更适合您。
5/5/2023, 6:02:11 AM
减半、周期与轮回:一部比特币发展史
中级

减半、周期与轮回:一部比特币发展史

探索比特币的减半历史与未来影响,深入了解其在区块链技术与金融领域的创新应用与投资前景。提供独到见解与分析。
4/23/2024, 7:02:29 AM
什么是冷钱包?
新手

什么是冷钱包?

快速了解什么是冷钱包,及其不同的类型和优势。
11/21/2022, 8:57:32 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!