MangoFarmSOL Keluar Scam

4/1/2024, 7:18:18 PM
MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Namun, tim MangoFarmSOL melakukan exit scam, dan hal ini menyoroti kebutuhan mendesak akan proses audit dan tinjauan proyek DeFi.

Pengantar

Pada 6 Januari 2024, proyek MangoFarmSOL melakukan penipuan keluar yang menyebabkan kerugian diperkirakan sekitar ~$1,32 juta yang merupakan penipuan keluar terbesar yang telah kami selidiki pada 2024 sampai saat ini. Dana yang dicuri terutama terdiri dari token SOL, yang kemudian dicuci melalui berbagai saluran, pertama-tama melewati jembatan ke jaringan Ethereum melalui wormhole dan allbridge dan kemudian disimpan ke platform seperti Railgun (mixer), eXch dan FixedFloat (pertukaran instan).

Ringkasan Acara

MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Untuk berpartisipasi, pengguna didorong untuk mendepositokan token Solana. Proyek ini mendapatkan daya tarik melalui kampanye influencer yang terkoordinasi dan janji airdrop token $MANGO yang dijadwalkan pada tanggal 10 Januari.

Namun, tim MangoFarmSOL melakukan penipuan keluar, mentransfer 13.512 token SOL (~$1,26 juta pada saat itu) dari deposit pengguna dalam kontrak proyek. Selain itu, frontend jahat diterapkan, menyesatkan pengguna ke dalam 'EmergencyMigration' dan menipu mereka untuk mentransfer aset mereka, menyebabkan pencurian tambahan sekitar $60k. Setelah tindakan ini, MangoFarmSOL menonaktifkan akun media sosial dan situs webnya, meninggalkan banyak orang dalam komunitas dengan kerugian dan menyoroti risiko yang melekat di ruang DeFi.

Analisis Detail dari Penipuan Exit

Persiapan:

(3 Jan) Kampanye Media Sosial: Proyek ini menggunakan influencer media sosial untuk meningkatkan kepercayaan dan menarik audiens yang lebih besar.

(5 Jan) Info Peluncuran Token $MANGO: Tim menerbitkan artikel di Medium yang mengklaim bahwa airdrop token $MANGO akan dijadwalkan pada tanggal 10, dengan reward ditentukan berdasarkan poin yang didapat dari SOL yang didepositkan dan pengguna yang dirujuk.

(3 Jan-7 Jan) Deposit Pengguna: Pengguna mendepositkan SOL ke kontrak MangoFarmSOL, tergoda oleh janji airdrop token MANGO dan kemungkinan karena pemasaran oleh influencer di twitter yang mendorong lalu lintas. Hal ini mengakibatkan total nilai terkunci lebih dari ~$1.3 juta seperti yang ditunjukkan dalam tangkapan layar di bawah ini.

Penipuan Keluar:

  1. Penarikan Dana: Tim MangoFarmSOL memulai skema penarikan dengan menarik total 13514 SOL (~$1.26 juta) token yang didepositkan oleh pengguna ke kontrak Mango ke dompet 8ggvi.


Transaksi pertama sebesar 135 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi


Transaksi kedua dari 13379 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi

  1. Frontend Jahat: Selanjutnya, sebuah frontend jahat diperkenalkan dengan dalih "migrasi darurat," yang juga di-tweet oleh akun twitter resmi proyek tersebut menipu pengguna untuk melakukan transaksi lebih lanjut yang mengakibatkan pencurian aset tambahan, diperkirakan total sekitar ~$60k.

  1. Shutdown Komunikasi: MangoFarmSOL kemudian menonaktifkan akun twitternya & menutup situs web juga, membawa kabur dana yang dicuri.

Pergerakan Dana:

Ringkasan

Dana yang disalurkan ke jaringan Ethereum akhirnya terkonsolidasi di tiga area utama

  • eXch: ~292 ETH
  • Railgun: ~263 ETH
  • FixedFloat: ~26 ETH

Dana Dicuri Dari Kontrak Mango

  1. Transaksi Pencurian Awal:
  • Sejumlah 13.5K SOL, senilai sekitar $1.26 juta, dicuri dari kontrak Mango dan dikirim ke alamat 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7.
  1. Pengaburan dan Konversi:
  • 9.458 SOL yang dicuri dikirim ke 4nBETJ untuk membingungkan jejak dana.
  • Semua SOL di kedua 8ggvi & 4nBE kemudian ditukar dengan USDC.


Akun 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. Menghubungkan ke Ethereum melalui Wormhole:
  • USDC yang diperoleh dijembatani dari jaringan Solana ke Ethereum melalui jembatan wormhole, menargetkan beberapa alamat Ethereum dalam beberapa transaksi ke 4 alamat berbeda di ETH


380k disilangkan melalui 4 transaksi ke 0x09e3


319k ke 0xc504


351k ke 0x6898


217k ke 0x8816

  1. Langkah-langkah Pencucian Akhir:
  • Setelah berada di jaringan Ethereum, USDC ditukar dengan ETH. Dana yang dicuri kemudian dibersihkan melalui Railgun (sebuah pencampur privasi) & juga ditukar melalui eXch (pertukaran instan) untuk lebih menyamarkan dana.


Contoh transfer ke railgun


Contoh transfer ke eXch

Dana Dicuri Dari Penyedot Frontend Jahat

  1. Konsolidasi dan Konversi:
  • Aset yang dicuri melalui eksploitasi frontend jahat digabungkan menjadi SOL, yang kemudian ditukar dengan sekitar $58.6k dalam USDC.

  1. Menghubungkan ke Ethereum melalui Allbridge:
  • USDC yang diperoleh dari eksploitasi frontend dipindahkan ke jaringan Ethereum melalui 2 transaksi menggunakan Allbridge, ke alamat 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec.

  1. Pertukaran dan Deposit Akhir:
  • USDC yang dijembatani ditukar dengan 26 ETH. Dana ini kemudian disetor ke FixedFloat (pertukaran instan) melalui beberapa transaksi, menyelesaikan proses pencucian uang untuk aset yang dicuri melalui eksploitasi frontend.


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

Kesimpulan

Penipuan keluar MangoFarmSOL adalah penipuan keluar terbesar yang kami telusuri pada tahun 2024. Metodologi penipuan ini memiliki karakteristik serupa dengan kejadian pada tahun 2023 yang melibatkan proyek palsu bernama Harvest Keeper. Kedua proyek tersebut memperbarui frontend mereka yang menguras dana pengguna serta menghapus aset yang telah para korban investasikan ke dalam proyek.

Penipuan keluar dari MangoFarmSOL, mengakibatkan kerugian sekitar $1,32 juta, menunjukkan kebutuhan kritis akan pemeriksaan proyek yang ketat di ruang kripto. CertiK mengatasi isu ini dengan layanan KYC-nya, menawarkan proyek-proyek kesempatan untuk mendapatkan lencana KYC, memberi sinyal kepada investor tentang tingkat kehati-hatian dan transparansi. Lencana ini melambangkan langkah penting menuju membangun kepercayaan dalam ekosistem blockchain, mendorong keterlibatan dengan proyek-proyek yang berkomitmen terhadap keamanan dan integritas. Di tengah pemandangan di mana penipuan dapat secara signifikan merusak kepercayaan investor, proses KYC CertiK muncul sebagai alat penting untuk membedakan proyek-proyek yang sah dari yang curang.

Penafian:

  1. Artikel ini dicetak ulang dari [ certik], Semua hak cipta adalah milik penulis asli [certik]. Jika ada keberatan terhadap pencetakan ulang ini, silakan hubungi Gate Belajartim, dan mereka akan menanganinya dengan segera.
  2. Penolakan Tanggung Jawab: Pandangan dan opini yang terdapat dalam artikel ini semata-mata merupakan pandangan dari penulis dan tidak merupakan saran investasi apa pun.
  3. Terjemahan artikel ke dalam bahasa lain dilakukan oleh tim Gate Learn. Kecuali disebutkan, menyalin, mendistribusikan, atau menjiplak artikel terjemahan dilarang.

Bagikan

Kalender Kripto

Rilis THORChain v.3.10.0
THORChain sedang menguji versi 3.10.0 di Stagenet, dengan rencana rilis pada 24 Agustus. Pembaruan ini memperkenalkan Enshrined Oracles untuk perpetuals, peminjaman, dan strategi perdagangan di RUJI, mengurangi biaya keluar di Base chain dari $10 menjadi $1, dan menambahkan aset terbungkus cbADA, cbXRP, dan cbDOGE. Fee mimirs dipindahkan ke memori operasional, memungkinkan eksperimen biaya yang lebih fleksibel, sementara dasar untuk Advanced Swap Queue (pesanan limit) sedang dibangun, yang akan diaktifkan setelah versi 3.11.
RUNE
-6.6%
2025-08-23
Hackathon
ZetaChain mengadakan Hackathon Korea pertamanya pada 23–24 Agustus di Universitas Gachon bekerja sama dengan Gairos dan mitra komunitas. Acara ini akan fokus pada pengembangan solusi universal di bidang seperti DeFi, BTCFi, dan Abstraksi Rantai. Tim yang menang akan menerima hadiah sebesar ₩3,000,000 (sekitar $2,000).
ZETA
-2.22%
2025-08-23
On-Chain Summit San Francisco di San Francisco
Constellation akan mempresentasikan perkembangan terbarunya, termasuk sebuah bridge yang baru dibuat untuk jaringan Base, di On-chain Summit San Francisco yang akan diadakan di San Francisco pada tanggal 21-24 Agustus.
DAG
-2.31%
2025-08-23
Hari Protokol Ethereum di Shenzhen
Pada 24 Agustus, selama Hari Protokol Ethereum di Shenzhen, salah satu pendiri QuarkChain akan mempresentasikan EIP-7907 — sebuah proposal untuk menghilangkan batas ukuran kontrak saat ini sebesar 24 KB. Proposal ini memperkenalkan pengukuran gas dinamis, yang akan menyederhanakan pengembangan dengan menghilangkan kebutuhan untuk membagi smart contract, sehingga meningkatkan pengalaman pengembang dan skalabilitas. EIP-7907 sekarang secara resmi dipertimbangkan untuk upgrade "Glamsterdam" yang akan datang di Ethereum.
QKC
-2.53%
2025-08-23
CONNECT di Warsawa
Protokol GT akan menghadiri konferensi CONNECT di Warsawa, pada 24 Agustus. Diselenggarakan oleh A01K, forum format terbuka ini akan mengumpulkan proyek cryptocurrency, pengembang, pemasar, influencer, dan peserta industri lainnya.
GTAI
-6.56%
2025-08-23

Artikel Terkait

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
11/21/2022, 8:35:14 AM
Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini
Pemula

Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini

Pada 7 September 2021, El Salvador menjadi negara pertama yang mengadopsi Bitcoin (BTC) sebagai alat pembayaran yang sah. Berbagai alasan mendorong El Salvador untuk melakukan reformasi moneter ini. Meskipun dampak jangka panjang dari keputusan ini masih harus dicermati, pemerintah Salvador percaya bahwa manfaat mengadopsi Bitcoin lebih besar daripada potensi risiko dan tantangannya. Dua tahun telah berlalu sejak reformasi, di mana banyak suara yang mendukung dan skeptis terhadap reformasi ini. Lantas, bagaimana status implementasi aktualnya saat ini? Berikut ini akan diberikan analisa secara detail.
12/18/2023, 3:29:33 PM
ONDO, Proyek yang Disukai oleh BlackRock
Pemula

ONDO, Proyek yang Disukai oleh BlackRock

Artikel ini mengupas tentang ONDO dan perkembangannya baru-baru ini.
2/2/2024, 10:42:34 AM
Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)
Pemula

Apa Itu Narasi Kripto? Narasi Teratas untuk 2025 (DIPERBARUI)

Memecoins, token restaking yang cair, derivatif staking yang cair, modularitas blockchain, Layer 1s, Layer 2s (Optimistic rollups dan zero knowledge rollups), BRC-20, DePIN, bot perdagangan kripto Telegram, pasar prediksi, dan RWAs adalah beberapa narasi yang perlu diperhatikan pada tahun 2024.
11/26/2024, 2:13:25 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!