MangoFarmSOL退出骗局全过程解析及防范措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

介绍 2024年1月6日,Solana链上收益农业项目MangoFarmSOL实施退出骗局,造成132万美元损失。项目方通过社交媒体造势吸引用户存入SOL代币后,突然转移13,512枚SOL(约126万美元)并部署恶意前端实施二次盗窃(约6万美元),最终关闭所有社交渠道。被盗资金通过虫洞跨链至以太坊,并利用Railgun混币器及eXch等平台洗钱。该事件成为2024年迄今最大退出骗局,凸显DeFi领域亟需加强项目审查机制。

介绍

2024年1月6日,Solana区块链上发生了一起令人震惊的退出骗局事件。MangoFarmSOL项目方突然卷款跑路,造成约132万美元的损失,成为2024年迄今为止规模最大的退出骗局案件。调查显示,被盗资金主要为SOL代币,这些资产随后通过虫洞和allbridge等跨链桥接工具转移到以太坊网络,并利用Railgun混币器以及eXch、FixedFloat等即时交易所进行洗钱操作。

事件始末

MangoFarmSOL此前一直以Solana链上收益农业协议的形象示人,通过承诺高额收益和MANGO代币空投吸引投资者。该项目在社交媒体上进行了大规模宣传,特别是宣称将在1月10日进行代币空投,吸引了大量用户存入SOL代币。

然而这场看似正规的DeFi项目最终露出了真面目。项目方突然转移了合约中13,512枚SOL代币(价值约126万美元),同时还部署了恶意前端页面,以”紧急迁移”为由诱导用户转移资产,又骗取了约6万美元。完成这些操作后,MangoFarmSOL团队迅速关闭了所有社交媒体账号和官方网站,让投资者措手不及。这一事件再次凸显了DeFi领域存在的高风险。

骗局运作全解析

整个骗局经过精心策划,可以分为几个关键阶段:

前期铺垫阶段(1月3日-1月7日)

项目方首先通过社交媒体KOL进行大规模推广,提升项目可信度。1月5日,团队在Medium发布文章,详细说明将于10日进行的MANGO代币空投计划,奖励将根据用户存入的SOL数量和推荐人数决定。这些营销手段成功吸引了大量资金注入,项目TVL一度突破130万美元。

MangoFarmSOL退出骗局全过程解析及防范措施

MangoFarmSOL退出骗局全过程解析及防范措施

MangoFarmSOL退出骗局全过程解析及防范措施

资金窃取阶段

1月6日,项目方开始执行退出计划。首先从Mango合约中转出13,514枚SOL至8ggvi开头的钱包地址。随后又通过精心设计的”紧急迁移”页面,诱使用户主动转移资产,实施二次诈骗。

MangoFarmSOL退出骗局全过程解析及防范措施
首笔135 SOL转账记录

MangoFarmSOL退出骗局全过程解析及防范措施
第二笔13,379 SOL大额转账

完成资金转移后,项目方立即关闭了Twitter账号和官方网站,彻底消失。

MangoFarmSOL退出骗局全过程解析及防范措施

资金流向追踪

被盗资金最终主要流向了三个方向:eXch交易所(约292 ETH)、Railgun混币器(约263 ETH)以及FixedFloat交易所(约26 ETH)。

具体洗钱路径如下:首先将9,458枚SOL转入4nBETJ开头的地址混淆追踪,随后将所有SOL兑换为USDC。这些USDC通过虫洞桥分批转移到以太坊网络的四个不同地址,单笔金额从217k到380k不等。

MangoFarmSOL退出骗局全过程解析及防范措施

进入以太坊网络后,资金被兑换为ETH,并通过Railgun混币器和eXch交易所进行进一步清洗。而通过恶意前端骗取的约5.86万美元USDC,则通过Allbridge跨链桥分两笔转移到以太坊地址,最终兑换为26 ETH存入FixedFloat完成洗钱。

MangoFarmSOL退出骗局全过程解析及防范措施

事件启示

MangoFarmSOL退出骗局是2024年迄今最大的DeFi诈骗案件,其作案手法与2023年的Harvest Keeper骗局如出一辙,都是通过更新前端页面实施资产窃取。这起造成132万美元损失的事件再次警示我们,加密货币投资必须保持高度警惕。

针对此类风险,CertiK推出的KYC认证服务为投资者提供了重要参考。获得KYC徽章的项目代表着经过了一定程度的背景审查,有助于区分正规项目与诈骗陷阱。在DeFi风险频发的当下,这类认证服务将成为建立行业信任的重要基石。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/12624.html

CHAINTT的头像CHAINTT
上一篇 2小时前
下一篇 2小时前

相关推荐

  • 快速掌握DRC-20协议:区块链新手入门指南

    什么是狗狗链( DogeChain ) DogeChain 是2022年推出的社区驱动EVM二层网络,基于Polygon Edge构建,解决了狗狗币不支持智能合约的限制,支持NFT、代币铸造及DApp开发,并集成DeFi协议增强$DOGE流动性。 什么是 DRC-20 DRC-20是狗狗链上的铭文协议,沿袭BRC-20技术但优化了去中心化和交易效率,铸造费用更低,吸引大量用户参与。 DRC-20 的特点 低成本铸造(约0.1 $DOGE)、快速交易、高安全性(Keccak-256算法),支持UTXO模型防止双花,提升资产安全。 DRC-20 和 BRC-20 区别 DRC-20依托DogeChain的低Gas费与快速交易优势,社区活跃且Meme属性强,相比BRC-20更高效安全。 如何参与DRC-20 通过Unielon、DPAL Wallet等兼容钱包进行DRC-20铭文铸造与交易,或在Dogex、OrdiFind等平台买卖代币,Gate.io等交易所已上线$DOGI。 总结 DRC-20为狗狗币生态带来智能合约功能,提升流动性与多样性,但需注意狗狗币增发及生态发展持续性风险。

    2025年8月24日
    1900
  • Web3 安全入门:如何避免空投骗局与常见陷阱

    背景 空投是Web3项目方快速积累用户的有效营销手段,但用户在参与过程中面临诸多风险。本文分析了假空投骗局、“白给”空投代币及带后门工具等常见陷阱,并提供了防范措施。 风险类型 假空投:黑客盗取官方账号或使用高仿账号发布钓鱼链接 恶意代币:诱导用户交互后窃取资产或Gas费 后门工具:下载不安全插件或脚本导致私钥泄露 防范建议 多方验证空投真实性 使用分级钱包管理资产 警惕未知来源代币 检查异常Gas限额 安装安全防护软件

    2025年8月15日
    3500
  • K9 Finance 遭 240 万美元 Shibarium 攻击,悬赏 2.3 万美元追捕黑客

    柴犬币Shibarium二层网络因漏洞损失240万美元,攻击者通过闪电贷操控验证者盗取资产。平台悬赏5 ETH(约2.3万美元)敦促归还,并暂停质押功能以加强安全。事件导致SHIB、BONE等代币价格下跌,团队正联合安全机构调查并联系当局。

    2025年9月15日
    1800
  • Odos 区块链平台全面指南:关键功能与使用技巧

    Odos 是一款去中心化交易聚合器,通过智能订单路由系统扫描 14 条区块链的 900+流动性来源,为用户提供最优代币兑换汇率。其核心功能包括原子多代币交换(单笔交易完成多币种兑换)、限价单策略以及 Odos Zaps(一键式流动性提供)。平台采用 DAO 治理并推出忠诚度计划,通过 $ODOS 代币奖励活跃用户。2024年完成 3200 万美元融资,月交易量超 60 亿美元。原生代币 ODOS 总供应量 100 亿枚,具备治理和激励双重功能,现已在主流交易所上线交易。

    2025年8月21日
    2800
  • BNB Chain的Maxwell升级推动DEX交易量创历史新高

    BNB Chain推出Maxwell升级,将区块时间从1.5秒缩短至0.75秒,显著提升交易速度和网络响应能力。该升级包含BEP-524、BEP-563和BEP-564三项提案,分别优化区块间隔、验证者共识流程和数据同步效率。此次升级基于4月Lorentz硬分叉的基础,进一步改善DeFi和GameFi用户体验。正值BNB Chain连续两个月领跑DEX交易量之际,PancakeSwap 6月交易量突破1390亿美元,凸显用户对高速低费DeFi交易的需求。

    2025年7月1日
    3900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险