DEFI Scam Check – Telegram
DEFI Scam Check
51.1K subscribers
2.44K photos
18 videos
2 files
2.8K links
DeFi новинки и Альфа каждый день.

Ru-channel for deep researches of the fresh defi projects.
DM по обучению: @paulcr2009
@Alexey_CR
Download Telegram
Описание взлома Origin Protocol. 7,7 млн $ украдено.

Немного технических подробностей, как был вскрыт протокол OriginProtocol с его OriginalUSD ($OUSD)

1. Флэшлоан - 70k ETH от биржи dYdX

2. Обмен 17.5к Эфира на 7.86 млн USDT на Uniswap

3. Обмен 52.5к Эфира на 20.99 млн DAI на Uniswap

4. Вызов функции rebase для атаки контракта

5. Производство 7,5 млн OUSD из 7,5 млн USDT (Здесь все еще идет по плану).

6. Вызов мультифункции производства токенов OUSD (MintMultiple):

6.1 Производство 20,5 млн OUSD из 20,5 млн DAI

6.2 Производство 2k OUSD с 2k USDT (здесь идет атаки re-entrancy (повторного расходования) с учетом того, что 2k USDT – поддельные токены

7. Обмен 300к OUSD на 158.5 к USDT на Uniswap. Здесь идет занижение цены OUSD по отношению к USDT на 40%.

8. Обмен 1 млн OUSD на 520.7 к USDT на Sushiswap. Также занижение цены.

!Здесь начинается магия!
За счет манипулирования ценой OUSD – злоумышленник может выкупить взятые в займ OUSD на 40% дешевле, оставив по сути у себя 40% от суммы в стейблах.

9. Выкуп 33.27 млн. OUSD после перебазирования за 19,5 млн DAI, 3,9 млн USDC и 9,4 млн USDT

10. Обмен 10,4 млн USDT на 22,9 тыс. ETH на Uniswap

11. Обмен 3,9 млн USD C на 8,3 тыс ETH на Uniswap

12. Своп 19 млн ДАИ до 47,9к ETH на Uniswap

!ЗДЕСЬ ВОЗНИКАЕТ ПРИБЫЛЬ!
Т.к. залог его в протоколе был 20,5 млн DAI – он смог получить обратно не 20,5 млн OUSD, а 33,27 млн. Вызывая функцию перебазирования (опрос контракта по уровню цены, вернув его к исходному уровню) он по факту из 33,27 млн OUSD смог вернуть = 10,4+3,9+19 = 33,7 млн USD

13. Выкуп флешлоан (займа) 70К ETH на dYdX

После этой манипуляции злоумышленник произвел:
- 7 сделок, в которых он выкупил свой OUSD
- 2 сделки по обмену 300k OUSD на USDT на Uniswap
- 4 сделки со сбором прибыли (обмен всех USDT и USDC на ETH на Uniswap и вывод DAI и ETH из атакующего контракта)

Наконец, он использовал саморазрушение для уничтожения контракта.
В результате злоумышленник смог получить ~$7,7 млн: - 2,249,821 DAI - 11,804 ETH
Кроме того, злоумышленник внес 333 ETH в Tornado Cash и попытался отмыть деньги с помощью:
1. Uniswap обмен ~4338 ETH на 120 WBTC
2. Обменял на CURVE 120 WBTC к ~120 renBTC
3. REN вывод ~120 BTC на четыре адреса: - bc1qdky68q9uv24ah8mf8uykj8x437u2hlrz6k4vzg - bc1q2atlthkh04hsnk76w08ek5stk28wxgzhh8xvnu - bc1qr0v3zz5wl0wjt79hj7yq57f3tkswj79jmjaynh - bc1q4f645352dsam42ag3uym8rt0qzxwd8qlqe336h
Троллинг нового уровня.
При взломе протокола $OUSD хакер намеренно или просто "устал", но оставил маленький штрих.

Вызов функции collect был осуществлен с того же адреса, что и у взломщика ValueDeFI
Немного про $SUSHI. Поймался, который кусался.

Здесь два графика из nansen.ai

На первом графике мы видим, что за последние 7 дней на биржу поступило:
+15% (3,2 млн SUSHI) на бинанс.
-5% (1,6 млн SUSHI) ушло с SushiSwap
+7% (600л SUSHI) пришло на Huobi

Но главная часть истории.

За последние 7 дней на личный депозит Аламеды, который используется для пополнения FTX биржи пришло +1 млн SUSHI.

Как думаете, если верят в туземун, то отправляют токены на продажу на биржу?)

Сэм, мы все видим в режиме онлайн

#злодеикрипторынка
Вас уже больше 900. Спасибо за причастность, в том числе, к контенту этого канала. Я понимаю свою ответственность перед вами, поэтому проведу опрос, можно несколько ответов. Что вам интереснее всего?
Anonymous Poll
47%
Отслеживание действий криптозлодеев
58%
Разбор пресейлов крупных проектов
29%
Скам-чек-вечеринка (кто, где, когда)
27%
Ограбление в прямом эфире
58%
Разбор небольших проектов (токеномика, красные флаги)
53%
Наблюдаем за Андре Кронье и его новыми проектами
Энергии у некоторых, конечно, не занимать

Это вчерашний скаммер, за 24 часа на его счету уже 3 подделки токенов:
UNN, API3 и ROSE

При том идет по тем токенам, что на слуху. Если где-то увидите какой-то листинг токена с большой ликвидностью - присылайте в личку. Скорее всего это будет его рук дела.

Ведь раньше было как? Скам листится с 10 эфирами ликвидности и сразу понятно.

А теперь этот "хацкер" накопил 1000 эфира и бегает засовывает их под скам-токены
Разработчик Hegic троллит твиттер.

С момента их приобретения 10% проекта zLot, цена выросла до 1800$, т.е. в 30 раз.

Она предлагает всем продавать свои zLot сейчас. Потому что, призывает ape (впрыгнувших мартышек) становится богатыми быстро и покинуть корабль.

Потому как все думали, что купить zLot по 120$ это плохая идея (по словам Молли), а вот по 12 000$ за 1 zLot - вы, говорит, будете его ненавидеть

https://twitter.com/0mllwntrmt3/status/1328637202293809153
А вот и вагоны токенов $SUSHI Аламеды подъехали

Капиталист - он народ хитрый. Видит памп в своем собственном токене, разгружается о толпу.

Напоминаю, за последние 7 дней - 4,7 млн токенов SUSHI поступили на биржи Huobi, FTX и Binance

суть дампа пару постов вверх или по ссылке
https://news.1rj.ru/str/Defiscamcheck/395
СКАМ алерт Zenith Token

На кошелек разработчика Hegic было отправлено 1200 монет ZEN.

По всей видимости, хотят создать торговую пару, раскидать по большому количеству адресов монеты

И начать пиариться на том, что у кошелька Hegic - 12% эмиссии токенов (общая 10 000 монет)

Не ведемся на этот drop-скам.

Когда разработчики "инвестируют", то покупают они, а "не получают" в дар от других.

https://etherscan.io/token/0xc6392cfde4f5c82ebfd1b82129f1d5224e31f233
Скам алерт $ZEN.
Вот и пара подоспела.

Внимательно смотрим на токены, верифицированы ли контракты и источник происхождения средств.
$ZEN. А вот и источник средств. С этого контракта были перемещены 26 эф, через 2 контракта и потом был создан $ZEN. И все в течение 1 суток
Рубрика твиты от Злой Молли

Дадим слово автору и разработчику опционного протокола HEGIC:

«Молли здесь. Сегодня я шиллила монету $zLot без всякой на той причины. Сорян. Андре не был вовлечен в затеянную мной движуху. Теперь я не Molly and Andre. А Просто Molly and Alpha. Ничего не изменилось.

Я – фанат активно пушить результаты своих разработок. Я шиллю (промоутирую) $HEGEC само собой и буду делать это с другими проектами, куда вкладываюсь. Я люблю классную токеномику, а не только классные технологии.
Вместо Андре, теперь у меня Альфа со мной.

Распределение 3М$ по прежнему продолжается. Вообщем, за 2,8М$ можно писать в твиттер».

Вероятно, Андре Кронье устранился от этих сомнительных ценовых манипуляций Molly Wintermute, чтобы не бросать тень на свои проекты, в том числе по причине неопределенных успехов будущих инвестиций от Molly.

Ну что ж, Молли, мы ждем твоего следующего шага.

Подпись: охотники за иксами.
API3 выходит в продажу 30 ноября на DEX Mesa.

https://medium.com/api3/api3-public-token-distribution-event-1acb3b6d940
Старт пре-сейла 30 ноября, завершение – 14 декабря.
20 мил токенов API3 будут доступны к продаже.
Первоначальная цена 0,3$, с возрастанием до 2,0$. Будет жаришка на старте.
Непроданные токены пойдут в API3 DAO.
API3 Sale, подробности

Механизм продажи – кривая bonding, т.е. через определенное количество проданных токенов – цена возрастает.
Первому пришедшему – достается главный приз.
Аллокация токенов (всего 100М):
-25 мил. Экосистема
-10 мил. Партнеры
- 30 мил. Команда
- 10 мил. Инвесторы посевной стадии
- 5 мил. Инвесторы предпосевной стадии

На старте объем предложения составит 20 мил.
15 мил. токенов будут залочены на 2 года.
40 мил. Токенов заблокированы на 6 мес., с последующей разблокировкой на 2 года.
25 мил. Токенов будут распределены через ДАО.

Сидеры, пресидеры – лок на 2 года.
Партнеры и фаундеры – лок 6 мес и высвобождение линейно в течение 18 мес. следующих.

Напомню, что API3 по факту – будущий конкурент Chainlink, стоимостью в 4,9 млрд дол.

Здесь описывал проект подробнее.
Цитата:
"VC в лице Placeholder, Pantera Capital, Accomplice, CoinFund, Digital Currency Group, и Hashed решили поставить на конкурента Chainlink – оракл API3."

https://news.1rj.ru/str/Defiscamcheck/366
А у меня TVL (залоченная сумма денег) в протоколе 1,45 млрд $, а у тебя сколько?

TL DR (too long, didn’t read, слишком долго, не читал):
- участник ICO эфира, используя схемы мультипликации и перезалогов саккумулировал 6% протокола Maker и 5,7% протокола Compound.


Одним из мерил успеха рынка DeFi кредитования является сумма средств, заложенных в протоколе, т.к. это позволяет говорить об успешном принятии технологий, о инновациях и прочем.

Мы здесь для того, чтобы немного развенчивать довольно таки очевидные вещи.

Сейчас пробежимся только лишь по 1 кошельку, который нашелся в ходе разборки.

Если вам интересно, могу еще таких же покопать 

Итак, представляю вашему вниманию ICO-шные эфиры.

До кошелька, участвовавшего в ICO эфира мы дойдем в конце этого топика.

А пока активная ссылка и немного математики.

https://debank.com/portfolio/0x7d6149ad9a573a6e2ca6ebf7d4897c1b766841b4

В протокол Maker от данного криптокита внесено 300 000 эфира или 142,69 млн $ (6% от всех залоченных средств Maker).

В займы этот адрес берет 45 млн DAI, кладет из них в протокол Compound 31 млн $.

Получает ссуду 21 мил DAI.

Отправляет ее на адрес: 0xac284c9d2e9a5f0f20a4379524120dc7d9cd7e1d

Где депонируя 21 мил DAI, получает ссуду 14,3 мил DAI

Отправляет ее на адрес: 0x15ecace8c817378abfb025a1aca90e3f460f765e

Где депонируя 14,3 мил DAI, получает ссуду 9,7 мил DAI

Отправляет ее на адрес: 0xffa91a325a48df4dd1b2fbf7b68f5187faeae5cc

Где депонируя 9,7 мил DAI, получает ссуду 6,6 мил DAI

Отправляет ее на адрес: 0x534ac20e8ae44bdd22cf4975e0e0316c5790ca9e

Где депонируя 6,6 мил DAI, получает ссуду 4,5 мил DAI

Итого, один этот участник, обладая 300 000 эфира, умудрился оставить залогов на сумму:

142,69 + 31 + 21 + 14,3 + 9,7 + 6,6 = 225,29 мил $

При этом его доля в залоченном капитале Maker – 6%, а в Compound – 5,7%.

Ну и какой вывод скажете вы? Может это большой инвест фонд, который так приносит инновации в рынок децентрализованного финансирования?

Копнем еще глубже и выясним, откуда деньги у этого господина.

Начались эти средства с генезис блока, созданного 1937 дней назад.
https://etherscan.io/address/0x1937c5c515057553ccbd46d5866455ce66290284

Спустя полгода их отправили на адрес:

https://etherscan.io/address/0x60e16961ad6138d2fb3e556fc284d9c2fff41486

Затем 574 тыс эфира были отправлены на адрес

https://etherscan.io/address/0xe3057a61a9cd6f5f0b0c6dc39749c0a06b0fb797

Откуда часть средств ушла на Полоникс, а 197,107.4 эфира продолжили свой путь на адрес:

https://etherscan.io/txs?a=0x7aa534c9b18d6f4117301971962986467e74eed1&p=13

Откуда в размере 150 000 эфира пришли на кошелек

https://etherscan.io/address/0x1c11ba15939e1c16ec7ca1678df6160ea2063bc5

И 99 дней назад 150 000 эфира были отправлены на знакомый нам кошелек:

https://etherscan.io/address/0x7d6149ad9a573a6e2ca6ebf7d4897c1b766841b4

Все операции были сделаны при помощи функции transfer, т.е. есть высокая вероятность, что это тот же самый владелец, что и 6 лет назад - участник ICO эфира.

Откуда еще 150к эфира у него? Следы 709 тысяч теряются с одного из кошельков после перевода на биржу Poloniex. Либо там они были проданы, либо окольными путями, он их все таки довел до текущего кошелька.

Поэтому, инновации инновациями, однако 6% в протоколе Maker и 5,7% залоченных средств в протоколе Compound – деньги удачно вложившегося ICO участника.