>  기사  >  Web3 보안 경고丨"핫스팟"에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

Web3 보안 경고丨"핫스팟"에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

WBOY
WBOY앞으로
2024-03-14 19:37:05567검색

3월 5일, CertiK 보안 팀은 OrdiZK가 출구 사기를 조율했다는 사실을 발견했습니다. 이번 사건에서 사기꾼들은 거래 수수료 사재기, 악의적 판매, 경영권 남용 등의 방법을 이용해 약 140만 달러의 사용자 자금을 탈취했다.

이번 사건은 2024년에 발생한 6번째 출구사기입니다. 현재까지 2024년 출구 사기로 인한 총 손실액은 6,400만 달러를 초과했습니다.

이벤트 개요

OrdiZK는 Ethereum 네트워크와 Bitcoin 네트워크 사이의 개인 정보 보호 크로스 체인 브리지라고 주장합니다. 또한 이후 삭제된 발표에 따르면 그들은 Solana 및 Avalanche와 같은 다른 네트워크 간의 크로스체인 운영을 가능하게 한다고 주장했습니다.

프로젝트 배포자는 두 개의 OZK 토큰 계약과 여러 개의 스테이킹 계약을 체결했습니다. 초기 자금은 배포자가 FixFloat에 입금하는 ChangeNOW에서 나옵니다. 현재 자금의 출처 주소가 무엇인지 정확하게 확인할 수 없습니다.

OrdiZK의 프로젝트 이름은 현재 업계의 두 가지 핫스팟을 다루며 광범위한 관심을 끌었습니다. 프로젝트가 시작된 후에는 높은 수익을 촉진하여 사용자의 참여를 유도할 것입니다. 이후 삭제된 발표에서 그들은 OZK의 스테이킹 연간 수익률이 321.8%에 달해 인상적인 수치라고 주장했습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

Scam Timeline

OrdiZK는 2월 21일 X 계정을 통해 계약을 V2 버전으로 마이그레이션할 계획이라고 발표했습니다. 새로운 계약은 2월 26일에 시작될 예정이며 사용자는 3월 4일까지 마이그레이션할 수 있습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

마이그레이션 메커니즘을 조사한 후 사용자가 "마이그레이션" 기능을 호출하면 V1 OZK 토큰이 배포자 지갑(나중에 Fake_Phishing323133으로 표시됨)으로 전송된 후 V2 OZK 토큰을 받게 된다는 사실을 발견했습니다. 아래 사례를 참조하세요.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

이 마이그레이션의 실질적인 결과는 배포자 주소가 많은 양의 OZK 토큰을 비축하기 시작했다는 것입니다. 이번 마이그레이션은 OrdiZK 프로젝트가 온라인에 시작된 직후에 발표되었다는 점은 주목할 가치가 있습니다. 관계자들은 이번 마이그레이션이 감사 중에 발견된 작은 오류를 해결하기 위한 것이라고 주장했습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

마이그레이션 마감일 이후 3월 5일 OrdiZK 배포자들은 기존 계약에서 4억 8900만 OZK를 35.65 ETH(약 $134,000)의 가격으로 판매하여 최대 98%의 가격 하락이 발생했습니다.

당시 사용자들은 자신이 사기의 피해자가 되었다는 사실을 깨닫지 못했을 수도 있습니다. 프로젝트의 공식 뉴스에 따르면 기존 토큰을 판매한 후의 유동성이 새 토큰 계약에 추가되어야 하기 때문입니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

그러나 이러한 자금은 V1 계약에서 V2의 유동성 풀로 추가되지 않고 배포자의 지갑에 남아 있습니다.

3월 5일, V1 토큰 판매 후 12시간 이내에 배포자는 57.64 ETH(약 $214,000)에 대한 새 계약으로 4억 5400만 OZK를 추가로 판매하여 OZK V2 유동성 풀 슬리피지의 98%를 초래했습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

이후 배포자는 EmergencyWithdraw 기능을 두 번 호출하고 OZK 서약 계약에서 각각 57.68 ETH와 0.90 ETH를 인출했습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

두 번의 매도 및 긴급 공약 철회 외에도 배포자는 프로젝트가 온라인 상태인 동안 거래 수수료를 적극적으로 축적했습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

CertiK 보안팀의 추정에 따르면, 이번 출구 사기에서 위의 다양한 방법을 통해 OrdiZK가 입은 손실은 약 140만 달러였습니다.

펀딩 운동

OrdiZK에는 마케팅 지갑과 금융 지갑이라는 두 개의 추가 프로젝트 지갑 주소도 있습니다. 1월 12일에 70.5 ETH가 마케팅 지갑에 주입되었으며 여전히 46.66 ETH를 보유하고 있습니다. 재무부 지갑은 1월 15일 담보 계약 생성에 사용된 75 ETH의 자본 투입을 받았으며, 현재 지갑에는 여전히 70 ETH가 보관되어 있습니다.

이 프로젝트는 현재 지갑에 총 약 147만 달러의 자산을 보유하고 있습니다.

ozk 배포자: 277.89 ETH(약 $1,037,125)

ozk-treasury.eth: 70.59 ETH(약 $263,482)

oz k- Marketing.eth: 46.66 ETH (약 $173,899)

마지막에 작성

5,650만 달러의 손실을 가져온 BitForex 사건을 제외하면 OrdiZK 출구 사기는 올해 가장 큰 손실을 낸 사건입니다. ERC-404와 같은 혁신적인 실험 표준의 출현과 비트코인 ​​생태계의 인기가 사상 최고치에 도달함에 따라 2024년에는 더 큰 영향을 미치는 출구 사기가 발생할 수 있습니다.

CertiK는 이 사기의 후속 진행 상황을 계속 모니터링하고 커뮤니티가 경계심을 유지하고 업계의 보안을 지킬 수 있도록 앞으로도 최신 보안 모니터링 개발을 지속적으로 제공할 것입니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

필요하다면 CertiK SkyInsights에서 OrdiZK의 사기 철회 정보와 사기 그룹의 후속 금융 동향에 계속해서 주의를 기울일 수 있습니다.

Web3 보안 경고丨핫스팟에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명

위 내용은 Web3 보안 경고丨"핫스팟"에 주의하세요: OrdiZK 이탈 사기에 대한 자세한 설명의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
이 기사는 panewslab.com에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제