6 января 2024 года проект MangoFarmSOL провел выходной мошеннический маневр, приведший к убыткам, оцененным примерно в ~$1.32 миллиона, что является крупнейшим случаем выходного мошенничества, который мы изучали в 2024 году до сих пор. Украденные средства в основном состояли из токенов SOL, которые затем были отмыты через различные каналы, сначала переходя на сеть Ethereum через wormhole и allbridge, а затем зачислены на платформы, такие как Railgun (миксер), eXch и FixedFloat (мгновенные обмены).
MangoFarmSOL представил себя как протокол фермерства на блокчейне Solana, обещая высокие доходы и прибыльный воздушный MANGO токен. Чтобы принять участие, пользователей призывали депонировать токены Solana. Проект набрал обороты благодаря координированной кампании инфлюенсеров и обещанию воздушного токена $MANGO, запланированного на 10 января.
Тем не менее, команда MangoFarmSOL провела выходной скам, передав 13 512 токенов SOL (~1,26 миллиона долларов на тот момент) из депозитов пользователей в контракте проекта. Кроме того, был развернут вредоносный фронтенд, вводящий пользователей в заблуждение относительно "EmergencyMigration" и обманывающий их, заставляя передавать свои активы, что привело к дополнительной краже около 60 тыс. долларов. После этих действий MangoFarmSOL деактивировала свои учетные записи в социальных сетях и веб-сайт, оставив многих членов сообщества в утрате и подчеркивая риски, присущие в пространстве DeFi.
(3 янв) Кампания в социальных сетях: проект использовал социальных медиа-инфлюенсеров для увеличения своей надежности и привлечения большей аудитории.
(5 янв) Информация о запуске токена $MANGO: Команда опубликовала статью на Medium, утверждая, что распределение токенов $MANGO запланировано на 10-е число, с вознаграждением, определяемым по баллам, набранным за депозиты SOL, и привлеченных пользователей.
(3 янв-7 янв) Пользовательские депозиты: Пользователи внесли SOL на контракт MangoFarmSOL, увлеченные обещанием воздушного капитала токена MANGO и, вероятно, из-за маркетинга от влиятельных лиц на твиттере, привлекающего трафик. Это привело к более чем ~$1.3M в TVL, как показано на скриншоте ниже.
Первая транзакция на сумму 135 SOL от Mango контракта (Bfg5SM) на кошелек 8ggvi
Вторая транзакция на сумму 13379 SOL, переведенных из контракта Mango (Bfg5SM) на кошелек 8ggvi
Средства, переброшенные на сеть Ethereum, закончили консолидацией в трех основных областях
Аккаунт 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380k переведено через 4 транзакции на 0x09e3
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
Мошенничество MangoFarmSOL является самым крупным мошенничеством, которое мы исследовали в 2024 году. Методология мошенничества имеет сходные характеристики с инцидентом в 2023 году, связанным с мошенническим проектом под названием Harvest Keeper. Оба проекта обновили свои фронтенды, что привело к потере средств пользователей и удалению активов, в которые пострадавшие инвестировали в проект.
Мошенничество MangoFarmSOL, приведшее к потере оцененных в $1,32 миллиона, подчеркивает необходимость тщательной проверки проектов в крипто-пространстве. CertiK решает эту проблему с помощью своих услуг KYC, предлагая проектам возможность получить знак KYC, сигнализируя инвесторам о уровне должной осмотрительности и прозрачности. Этот знак представляет собой важный шаг к построению доверия в экосистеме блокчейна, поощряя взаимодействие с проектами, приверженными безопасности и целостности. В мире, где мошеннические схемы могут значительно подорвать доверие инвесторов, процесс KYC от CertiK становится важным инструментом для различения законных проектов от мошеннических.
6 января 2024 года проект MangoFarmSOL провел выходной мошеннический маневр, приведший к убыткам, оцененным примерно в ~$1.32 миллиона, что является крупнейшим случаем выходного мошенничества, который мы изучали в 2024 году до сих пор. Украденные средства в основном состояли из токенов SOL, которые затем были отмыты через различные каналы, сначала переходя на сеть Ethereum через wormhole и allbridge, а затем зачислены на платформы, такие как Railgun (миксер), eXch и FixedFloat (мгновенные обмены).
MangoFarmSOL представил себя как протокол фермерства на блокчейне Solana, обещая высокие доходы и прибыльный воздушный MANGO токен. Чтобы принять участие, пользователей призывали депонировать токены Solana. Проект набрал обороты благодаря координированной кампании инфлюенсеров и обещанию воздушного токена $MANGO, запланированного на 10 января.
Тем не менее, команда MangoFarmSOL провела выходной скам, передав 13 512 токенов SOL (~1,26 миллиона долларов на тот момент) из депозитов пользователей в контракте проекта. Кроме того, был развернут вредоносный фронтенд, вводящий пользователей в заблуждение относительно "EmergencyMigration" и обманывающий их, заставляя передавать свои активы, что привело к дополнительной краже около 60 тыс. долларов. После этих действий MangoFarmSOL деактивировала свои учетные записи в социальных сетях и веб-сайт, оставив многих членов сообщества в утрате и подчеркивая риски, присущие в пространстве DeFi.
(3 янв) Кампания в социальных сетях: проект использовал социальных медиа-инфлюенсеров для увеличения своей надежности и привлечения большей аудитории.
(5 янв) Информация о запуске токена $MANGO: Команда опубликовала статью на Medium, утверждая, что распределение токенов $MANGO запланировано на 10-е число, с вознаграждением, определяемым по баллам, набранным за депозиты SOL, и привлеченных пользователей.
(3 янв-7 янв) Пользовательские депозиты: Пользователи внесли SOL на контракт MangoFarmSOL, увлеченные обещанием воздушного капитала токена MANGO и, вероятно, из-за маркетинга от влиятельных лиц на твиттере, привлекающего трафик. Это привело к более чем ~$1.3M в TVL, как показано на скриншоте ниже.
Первая транзакция на сумму 135 SOL от Mango контракта (Bfg5SM) на кошелек 8ggvi
Вторая транзакция на сумму 13379 SOL, переведенных из контракта Mango (Bfg5SM) на кошелек 8ggvi
Средства, переброшенные на сеть Ethereum, закончили консолидацией в трех основных областях
Аккаунт 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380k переведено через 4 транзакции на 0x09e3
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
Мошенничество MangoFarmSOL является самым крупным мошенничеством, которое мы исследовали в 2024 году. Методология мошенничества имеет сходные характеристики с инцидентом в 2023 году, связанным с мошенническим проектом под названием Harvest Keeper. Оба проекта обновили свои фронтенды, что привело к потере средств пользователей и удалению активов, в которые пострадавшие инвестировали в проект.
Мошенничество MangoFarmSOL, приведшее к потере оцененных в $1,32 миллиона, подчеркивает необходимость тщательной проверки проектов в крипто-пространстве. CertiK решает эту проблему с помощью своих услуг KYC, предлагая проектам возможность получить знак KYC, сигнализируя инвесторам о уровне должной осмотрительности и прозрачности. Этот знак представляет собой важный шаг к построению доверия в экосистеме блокчейна, поощряя взаимодействие с проектами, приверженными безопасности и целостности. В мире, где мошеннические схемы могут значительно подорвать доверие инвесторов, процесс KYC от CertiK становится важным инструментом для различения законных проектов от мошеннических.