Предполагаемая схема Понци отправила 5 миллионов долларов в виде платы за эфирный газ

После недели поисков выясняется, что виновник, по меньшей мере, двух из аномальных транзакций с высокой комиссией в эфире (ETH) был найден.

Как сообщила китайская компания PeckShield по аналитике блокчейн 16 июня, исходный адрес, по-видимому, исходит от корейской платформы GoodCycle, недавно запущенной одноранговой биржи, которая предоставляет своим пользователям «инвестиционные» возможности.

Согласно PeckShield, эта платформа демонстрирует все признаки схемы Ponzi, что объясняет ее быстрый рост популярности.

Аналитики провели тщательный анализ блокчейна и обнаружили, что кошелек, начинающийся с «0xcdd6a2b», был источником первых двух транзакций.Команда смогла внести депозит на платформе GoodCycle и убедительно доказала, что отправилась по этому адресу.

Теория вымогателей более вероятна

Аналитики утверждают, что из-за того, что GoodCycle полагается на схему пирамиды, имеет смысл, почему он не выступил с претензией на деньги, поскольку это подорвало бы доверие к платформе со стороны ее пользователей и впоследствии разрушило бы предприятие.

Джефф Лю, соучредитель PeckShield, сказал Cointelegraph, что GoodCycle, вероятно, станет жертвой атаки, хотя он добавил, что «есть и другие возможности, такие как [как] внутренние ошибки в работе».

В отчете от PeckShield отмечается, что обмен даже не использует зашифрованный протокол HTTPS, что делает тривиальным взломать обмен посредством атак «человек посередине».

Сообщение от самого GoodCycle, кажется, подтверждает, что платформа подвергается хакерской атаке, которая впоследствии блокирует снятие средств и выполняет «обновление безопасности».

Объявление от GoodCycle

Объявление от GoodCycle.Источник: PeckShield

Жертва вошла в контакт с шахтами

Две транзакции, отправленные сегодня в SparkPool и Ethermine с кошелька, который был идентифицирован как GoodCycle, подписаны сообщением «Я отправитель».

Представляется вероятным, что команда наконец-то вернула себе контроль, поскольку маловероятно, что хакеры смогли бы совершить транзакцию.

Когда его спросили, почему обмен не продвинулся раньше, закрывшись, что было одной из критических замечаний теории шантажа, Лю ответил:

«По моему мнению, они не очень опытные операторы обмена и могут нуждаться в некоторой профессиональной помощи для решения этих вопросов».

Тем не менее, Ethermine уже решила распределить средства среди майнеров, а SparkPool пообещал начать процесс и сегодня.

Соединение PlusToken

Анонимный исследователь Фрэнк Топботтом смог выяснить, что несколько адресов, связанных с массивной схемой PlusToken Ponzi, взаимодействовали с адресом, позднее связанным с GoodCycle.В частности, средства от известного PlusToken отправили ETH на тот же адрес депозита, который использовался для некоторых транзакций на адресе GoodCycle.

Неясно, работает ли ассоциация глубже.Вполне возможно, что GoodCycle был просто еще одним местом, используемым мошенниками для отмывания своих доходов.

Spread the love
12345 (Пока оценок нет)
Загрузка...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *