イベントの概要
MangoFarmSOLは、ソラナネットワーク上の誓約契約として位置づけられ、ユーザーにSOLを預けることで報酬を得ることを奨励していた。このプロジェクトは、1月10日のエアドロップを約束し、Solanaコミュニティの注目を集めた。
しかし、1月10日の約束は果たされることなく、2024年1月6日、MangoFarmSOLは終了詐欺を行い、プロジェクトの契約からユーザーによって預けられた13,512 SOL(当時のレートで約126万ドル)を流用しました。悪意のあるフロントエンドは、ユーザーを欺いて「緊急移行」を承認させるために展開され、そこでおよそ6万ドルが盗まれました。これは2024年に私たちがこれまでに発見した中で最大の終了詐欺です。
MangoFarmSOLはその後、ソーシャルアカウントとウェブサイトを閉鎖した。
以前報告したxKingdom事件と同様に、この事件はDeFi空間に内在する出口詐欺のリスクを再び浮き彫りにし、ユーザーの警戒とチームKYCの重要性を強調しています。
詐欺のタイムライン
ステップ1:罠を仕掛ける
1.align: left;">①1月3日、プロジェクトは信頼性を高め、より多くのユーザーを引き付けるために、ソーシャルメディアのKOLプロモーションを利用した。1月10日にMANGOトークンをエアドロップし、SOLを誓約し、他のユーザーを推薦することで、より多くの報酬を得ることができます。SOLをMangoFarmSOL契約に。!

ステップ2: 詐欺のー
?style="text-align: left;">?2回目の取引: 13,379SOLがMango契約(Bfg5SM)からウォレット8ggviに送金されました。
②2回目の詐欺のための悪質なフロントエンドの展開: その後、チームは前回の盗難を口実に「緊急移行」を行いました。チームはその後、前回の盗難に対応するため、「緊急移行」を口実に悪質なコードを含むフロントエンドを展開した。プロジェクトの公式ソーシャルメディアアカウントも悪意のあるフロントエンドを投稿し、ユーザーを騙して取引を行わせ、その結果、約6万ドルの追加資産が盗まれました。https://img.jinse.cn/7184721_image3.png">


3)完全に姿を消した:MangoFarmSOLはその後、ソーシャルメディアのアカウントを停止し、公式ウェブサイトを閉鎖し、資金の移動を開始した。https://img.jinse.cn/7184723_image3.png">

ステップ3:<ー資金移動<ーー。
マンゴー契約から盗まれた資金の流れ
1)最初の送金:マンゴー契約には合計13.5KのSOLがあり、約126万ドル相当が盗まれた。.ejND7に送られた。.ejND7.
2) Mix & Convert: 9,458のSOLは、その後、4nBETJに送られ、マネーリンクを難読化しました。ー align::center">
3).イーサへの、ーへのーへのーへのーへのー(ー)ー(ー)ー(ー)ー(ー)ー(ーー)からイーサにクロスチェーンされ、複数のトランザクションを通じてこれらのUSDCを4つの異なるETHアドレスに送信します。

380kのUSDCは4つのトランザクションで送信されました。USDCは0x09e3へクロスチェーン

319kへ。0xc504にクロスチェーンしたUSDC

。0x6898

217k USDC across the chain to 0x8816
④最終的なロンダリング:イーサネットワークに入ると、USDCはETHに交換されます。盗まれた資金はその後、Railgun(プライバシーミキサー)を通してロンダリングされ、eXch(インスタントエクスチェンジ)を通して交換され、資金がさらに難読化されます。.

Railgunに送信されたトランザクションの例。

eXchへの取引例
悪意のあるフロントエンドから盗まれた資金の流れ
1)統合と変換:悪意のあるフロントエンドを通じて盗まれたユーザー資産はSOLに統合され、約586,000と交換される。586,000 USDCと交換されます。

②オールブリッジを経由したイーサへのクロスチェーン:これらのUSDCは、0x7ca....でオールブリッジの2つのトランザクションを経由してイーサネットワークにクロスチェーンされています。.d8fec.

3)最終的な浄化:にブリッジされたUSDCは、イーサのUSDCに交換されます。イーサのUSDCは26ETHと交換されます。 その後、これらの資金は複数の入金によってFixedFloatに入金されます。

盗まれた資金の最終的な分配
イーサネットワークへの連鎖を渡って盗まれた資金は、主に3つの場所に行き着きました:
eXch: ~292ETH
Railgun: ~263ETH
- FixedFloat: ~26ETH
経験値のまとめ
マンゴーファームSOL(MangoFarmSOL)詐欺は、これまでのところ、2024年最大の出口詐欺である。この詐欺の手口は、2023年のハーベスト・キーパー事件と類似している。どちらのプロジェクトも、最初の盗難が発生した後、さらにユーザーの資金を盗むために、悪意のあるフロントエンドを展開しました。
MangoFarmSOLの終了詐欺は、132万ドルの損失をもたらしたと推定されており、分散型プロジェクトの審査が緊急に必要であることを強調しています。