Dự án NFT chiêm tinh ‘Tiền tệ ngôi sao may mắn’ đã kiếm được hơn 1 triệu USD – Certik
Tài khoản người triển khai LSC đã rút hơn 1 triệu USD token từ dự án, sau đó hoán đổi chúng sang BUSD bằng PancakeSwap.
Theo báo cáo ngày 9 tháng 10 từ công ty bảo mật blockchain Certik, dự án NFT có chủ đề chiêm tinh Lucky Star Money (LSC) đã thực hiện một vụ lừa đảo rút vốn hơn 1 triệu đô la.
Tài khoản người triển khai của dự án đã gọi chức năng ‘withdrawToken’ trên cả hợp đồng NFTMerge và AdwardCenter, loại bỏ hơn 1 triệu USD tiền LSC khỏi chúng. Những token này sau đó được hoán đổi lấy stablecoin Binance USD (BUSD) và gửi đến một tài khoản khác.
We can confirm an exit scam on @AstrAstrol75591 LSC token
Bsc: 0x2b3559c3DBdB294cbb71f2B30a693F4C6be6132d
EOA 0x9Ef withdrew LSC tokens from the AwardCenter contract. Tokens were then sold for $1.1mhttps://t.co/sy7vFfqhf5
— CertiK Alert (@CertiKAlert) October 9, 2023
Lucky Star Money là một dự án tập trung vào NFT và tuyên bố được thành lập bởi các nhà chiêm tinh học. Các hợp đồng của nó bao gồm Trung tâm Giải thưởng và Thị trường NFT. Nó được tiếp thị hướng tới thị trường đầu tư tiền điện tử Trung Quốc. Nhóm quảng bá dự án trên X (trước đây là Twitter) với tên người dùng @AstrAstrol75591. Nó cũng có một kênh Telegram. Kể từ ngày 9 tháng 10, trang web và giao diện người dùng của dự án ngoại tuyến.
Trước tấm thảm bị cáo buộc, Lucky Star Money đã được quảng cáo rầm rộ trên ứng dụng tin tức Trung Quốc Toutiao và nền tảng hỏi đáp Zhihu.
Vào khoảng 02:52 sáng UTC, địa chỉ Chuỗi thông minh BNB 0x9Ef72Ee68a7c841986A0C60e0FDbAE4e27446Deb đã xóa hơn 1,6 triệu LSC khỏi hợp đồng AwardCenter cho Tiền tệ Lucky Star. Trong giao dịch thứ hai, 1,4 triệu LSC bổ sung đã bị rút khỏi hợp đồng NFTMerge của dự án. Sau khi rút tiền, kẻ tấn công đã đổi chúng lấy hơn 1 triệu đô la BUSD thông qua hoán đổi Pancake và sau đó gửi chúng vào tài khoản 0x23f8c805306Bf27AB8bf3cEbEce4B778acfFd896. Tài khoản này đã nhận BUSD từ nhiều nguồn khác nhau trong 82 ngày qua, ngụ ý rằng có thể có nhiều kẻ lừa đảo gửi tiền vào tài khoản đó.
Theo Certik, các hợp đồng đã cạn kiệt đã được liệt kê trên Telegram là hợp đồng chính thức của dự án.
Ngoài ra, dữ liệu blockchain cho thấy tài khoản tấn công là người triển khai hợp đồng AwardCenter.
Công ty xúc tiến dự án tuyên bố có văn phòng tại thành phố Thâm Quyến, Trung Quốc.
Việc kéo thảm từ các dự án của Trung Quốc đã trở thành một vấn đề tái diễn trong không gian Web3. Điều hành một sàn giao dịch tiền điện tử tập trung là bất hợp pháp ở nước này . Do đó, người dùng gửi tiền vào một giao thức Trung Quốc có các yếu tố tập trung có thể có nguy cơ bị cảnh sát tịch thu tiền.
Hơn 100 triệu USD đã bị mất vào tháng 7 khi giao thức Multichain có trụ sở tại Trung Quốc rút toàn bộ tiền của người dùng vào tài khoản của kẻ tấn công. Nhóm cáo buộc rằng cảnh sát đã bắt giữ Giám đốc điều hành của họ, nhưng nạn nhân vẫn đang tìm kiếm câu trả lời về những gì đã xảy ra với số tiền của họ và cách họ có thể được hoàn trả.