隨著流動性挖礦玩法的興起,一些不法分子也盯上了這塊「蛋糕」,通過在智能合約上留「漏洞」、「後門」等方式,大肆詐騙投資人數字資產。
繼翡翠、貝殼等「知名跑路項目」之後,9月30日凌晨,波場上再次出現一個上線僅兩小時就跑路的所謂流動性挖礦項目Penguin(企鵝)。
1、Penguin的跑路路徑
根據項目方的所謂「介紹」,Penguin是波場首款DeFi + NFT流動性雙模式挖礦(TRX first defi + NFT liquidity dual mode mining)。
Penguin致力於打造一個去中心化的自治社區,代幣是PNN,希望通過給Justwap提供流動性的同時,使用戶通過挖礦獲得更多收益,同時希望在社區發展的同時,能夠有更多優質的藝術創作者加入我們,還將推出NFT企鵝質押挖礦,抵押借貸等來促進企鵝社區的發展與繁榮。
其DApp智能合約地址分別為:
TMKL6CLdcWE3VZSGoRMhWqZEXfQteuQMs1,TPaFvnN7MBTVuXtn9PTTGgwsMgyD5WDXrh,TFo2Rmgjk8bQnPEfC23LaRCkZ4LaiNgQ9K,TYuQdokaS3yVBoDBKSxvcFT9QA4e21fjR8,TXk11juRMUFNfRDaWZ7uLF3escGDQp7Mm9
然而,該項目僅僅上線不到兩小時,項目方就直接捲款跑路了!!!
有網友分析了其部分捲款路徑:
1、 戶質押LP到合約 TWax5BbJJ84siNgsMebDUGs9eVL71vmywo
2、項 通過調 rescueTwo 法,將LP轉移到 TKaqqpwFGK1UHruGX3Yu1Utx8KN8kGm3ty
4、2020-09-29 21:13:39 在TCXdq8MJjDs4rwrxNjsQUvqipU1w4PKUXx 通過移除流動性獲取了62,869.659778USDT
5、2020-09-29 21:45:00將62,869.659778USDT從TCXdq8MJjDs4rwrxNjsQUvqipU1w4PKUXx 轉移到TUxn6EJgrvAnXPnUAgwZW5ojfhqdrC6UR5 。流水號bcf588400f8efbc4cca555890d61c313e0539e453e5f447b2acbaabfa9095484
7、2020-09-30 00:58:57通過交易,將12380usdt換成了47w左右的trx。交易流水07ee4c70570c8e628d756f1b7b38516c3eb5d575c0b9d67006dff589edc006c0
9. 2020-09-30 01:11:12 將TRX234457從TJzTG3qRoS3VCWngtjVW6xHNxx2224FhT9打入THGw2wQTseW8vVNgXmbHEvbbMXrQLyuGnK。交易哈希a31e9d509f78565f96f2b70968a9352c0f6eb4798d706797b837d856839e3489
10.2020-09-30 01:16:03將錢包內的TRX賣掉之後,流入到了幣安錢包帳戶
TAUN6FwrnwwmaEqYcckffC7wYmbaS6cBiX。交易哈希為:5c0e776594eeddac341fbcb16072dc5dd9e6bbebf9feafc0de562df40142bb7f
從分析數據來看,目前贓款主要流向了幣安、OKEx兩個交易所。
2、bitkeep錢包的風控漏洞
據受害人介紹,其之所以選擇投資Penguin,一個重要的原因是知名區塊鏈錢包bitkeep一度將該項目列為新品榜的第一位。
而bitkeep將其列入新品榜的一個重要依據是,Penguin項目方提供了一份所謂的「審計報告」。根據該份審計報告,審計方是一家叫做「北京墨雲科技」的安全服務公司。
對此,筆者撥打了北京墨雲科技的電話,並得到了該公司的肯定答覆:該份審計報告系偽造,北京墨雲科技從未出具類似審計報告,目前也沒有開展區塊鏈方面的審計業務,建議投資人立即進行報警。通過其官網查詢後,也的確沒有發現該公司曾經有過相關業務。
顯然,項目方通過偽造的審計報告,不僅欺騙了廣大用戶,也欺騙了bitkeep錢包方的風控部門。
截至發文,目前已統計的受害資金已經超過300萬人民幣,投資人已經選擇報案。同時,bitkeep錢包方也在一直積極協助廣大受害人,先後聯繫了幣安、OKEx以及有關各方,正在全力追蹤詐騙團夥的信息,目前已經鎖定了一些有價值的信息。
在此,我們也正告Penguin項目方:天網恢恢,疏而不漏;苦海無涯,回頭是岸。
3、流動性挖礦的陷阱
今年6月以來,由Compound首創的「借貸即挖礦」模式,帶來了一波「流動性挖礦」的熱潮。在流動性挖礦的早期,的確可以說「遍地是黃金」,整個幣圈開啟了一波「撿錢模式」。
然而,隨著泡沫的不斷褪去,流動性挖礦已經由「遍地黃金」日益變成「遍地陷阱」。各種「軟跑路」、「硬跑路」的案例層出不窮。其中以類似Penguin項目這樣,通過在合約上設置「後門」,直接捲走投資人數字資產的詐騙式跑路方式,最為惡劣。
在此,我們也提醒廣大投資人,「流動性挖礦」風險巨大,投資前必須小心謹慎。首要一點就是,一定要選擇由正規審計公司審計(一定要向審計公司核實)的開源項目,並且在EOS上的項目,一定要進行多籤。
投資有風險,且行且謹慎。