過去のブロックチェーン詐欺活動で知られるグループが、Blast上で新たな計画を開始したと報じられています。
オンチェーン探偵のZachXBT氏によると、このグループは新たな詐欺を促進するために、洗浄された資金約1,000,000ドルをBaseに移動させました。
Community Alert: The group of scammers who stole 8 figs with Magnate, Kokomo, Lendora, Solfire, etc is back with a new project on Blast @Leaperfinance
Last week they funded an address on Blast with ~$1M of laundered funds from the previous rugs and have begun adding liquidity… pic.twitter.com/yqRKvZuuye
— ZachXBT (@zachxbt) April 14, 2024
匿名のグループは当初、以前の詐欺にリンクされたイーサリアム(ETH)アドレスから資金を転送し、最終的にそこからPolygonネットワーク上の別のアドレスにたどり着きました。
その後、詐欺師とされる者らは資産をラップされたイーサ(wETH)に変換し、OrbiterやBungeeなどのブリッジサービスを使用して複数のブロックチェーンネットワーク経由で移動させました。
彼らの戦略は彼らをBlastネットワークに導き、そこで彼らは分散型超過担保融資プロトコルであるLeaper Financeに属する可能性のあるアドレスに資金を提供したとされています。
ZachXBT氏は、これらの送金を、疑うことを知らない個人を誘惑することを目的とした突然の流動性の急増として特徴付けています。
同時に、暗号通貨の世界でさまざまな詐欺を暴くことで知られるブロックチェーン調査者は、これらの同一人物がZebraLendingという名前の別のBaseプロジェクトの背後にいる可能性が高く、現在のロック総額(TVL)は約311,000ドルであると指摘しました。
Update: Same scammers are also likely behind @ZebraLending on Base which is currently live with $311K TVL
Withdraw your assets immediately if you have funds deposited in this protocol.
Tracing:
1) 0x085 transfers 30 wETH to 0x9f8 on Base… pic.twitter.com/Hv0v70azA7
— ZachXBT (@zachxbt) April 14, 2024
ZachXBT氏は、このグループには多額のTVLを集めるプロジェクトを立ち上げた実績があるが、後に資金とともに消滅したと主張しています。捜査官によると、詐欺師はしばしば顧客確認(KYC)文書を偽造し、疑わしいセキュリティ監査会社と協力して正当であるように見せかけます。
あなたはおそらくそれも好きでしょう:
詐欺の歴史
このグループは、Avalanche(AVAX)、イーサリアム、Arbitrum(ARB)、Solana(SOL)などの他のプラットフォームをターゲットにしており、ブロックチェーンにおける適応性と広範な存在を示しています。
ZachXBT氏によると、詐欺師は通常、ハニーポットプロジェクトを7桁の価値にまで成長させてから、大金を手に入れて投資家の資金を巻き上げます。ブロックチェーン探偵は、SolanaのSolfire Finance、ScrollのLendora Protocol、BaseのMagnate Financeなどの過去のプロジェクトを、グループの過去の作品として指摘しました。
Magnate Finance事件では、ZachXBT氏が他のセキュリティ専門家とともにこのプロジェクトに警鐘を鳴らした数時間後に、このグループは6,500,000ドル以上を盗んだと伝えられています。Solfire詐欺では、彼らは約3,000,000ドルを盗みました。
Blurの創設者Tieshun Roquerre氏が導入したレイヤー2(L2)ネットワークであるBlastは、最近、いくつかの詐欺、エクスプロイト、および不正行為の被害を受けています。2月には、プラットフォーム上のプロジェクトRiskOnBlastが大規模な被害を受け、約500ETHの損失をもたらしました。
3月には、ネットワークネイティブのブロックチェーンゲームであるSuper Sushi Samuraiが、ゲームの発売直前にトークンエクスプロイトの被害に遭いました。チームは、オンチェーンセキュリティ企業CertiKによって検証された、スマートコントラクトのバグによる4,600,000ドルのエクスプロイトを確認しました。
We have seen an incident affecting @SSS_HQ on Blast
Contract: 0xdfDCdbC789b56F99B0d0692d14DBC61906D9Deed
In total, $4.6m has been affected pic.twitter.com/auAWqdIDU0
— CertiK Alert (@CertiKAlert) March 21, 2024
Super Sushiチームによると、悪用者はゲームのスマートコントラクトを操作して、トークン残高を2倍にし、流動性プールに大量に販売したとのことです。
同月、別のBlastベースの非代替トークン(NFT)ゲーム、Munchablesが62,000,000ドルの悪用被害に遭いました。マンチャブルズ氏は違反を認め、悪用者の行動を追跡し、取引を停止する努力を表明しました。