MangoFarmSOL Keluar Scam

4/1/2024, 7:18:18 PM
MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Namun, tim MangoFarmSOL melakukan exit scam, dan hal ini menyoroti kebutuhan mendesak akan proses audit dan tinjauan proyek DeFi.

Pengantar

Pada 6 Januari 2024, proyek MangoFarmSOL melakukan penipuan keluar yang menyebabkan kerugian diperkirakan sekitar ~$1,32 juta yang merupakan penipuan keluar terbesar yang telah kami selidiki pada 2024 sampai saat ini. Dana yang dicuri terutama terdiri dari token SOL, yang kemudian dicuci melalui berbagai saluran, pertama-tama melewati jembatan ke jaringan Ethereum melalui wormhole dan allbridge dan kemudian disimpan ke platform seperti Railgun (mixer), eXch dan FixedFloat (pertukaran instan).

Ringkasan Acara

MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Untuk berpartisipasi, pengguna didorong untuk mendepositokan token Solana. Proyek ini mendapatkan daya tarik melalui kampanye influencer yang terkoordinasi dan janji airdrop token $MANGO yang dijadwalkan pada tanggal 10 Januari.

Namun, tim MangoFarmSOL melakukan penipuan keluar, mentransfer 13.512 token SOL (~$1,26 juta pada saat itu) dari deposit pengguna dalam kontrak proyek. Selain itu, frontend jahat diterapkan, menyesatkan pengguna ke dalam 'EmergencyMigration' dan menipu mereka untuk mentransfer aset mereka, menyebabkan pencurian tambahan sekitar $60k. Setelah tindakan ini, MangoFarmSOL menonaktifkan akun media sosial dan situs webnya, meninggalkan banyak orang dalam komunitas dengan kerugian dan menyoroti risiko yang melekat di ruang DeFi.

Analisis Detail dari Penipuan Exit

Persiapan:

(3 Jan) Kampanye Media Sosial: Proyek ini menggunakan influencer media sosial untuk meningkatkan kepercayaan dan menarik audiens yang lebih besar.

(5 Jan) Info Peluncuran Token $MANGO: Tim menerbitkan artikel di Medium yang mengklaim bahwa airdrop token $MANGO akan dijadwalkan pada tanggal 10, dengan reward ditentukan berdasarkan poin yang didapat dari SOL yang didepositkan dan pengguna yang dirujuk.

(3 Jan-7 Jan) Deposit Pengguna: Pengguna mendepositkan SOL ke kontrak MangoFarmSOL, tergoda oleh janji airdrop token MANGO dan kemungkinan karena pemasaran oleh influencer di twitter yang mendorong lalu lintas. Hal ini mengakibatkan total nilai terkunci lebih dari ~$1.3 juta seperti yang ditunjukkan dalam tangkapan layar di bawah ini.

Penipuan Keluar:

  1. Penarikan Dana: Tim MangoFarmSOL memulai skema penarikan dengan menarik total 13514 SOL (~$1.26 juta) token yang didepositkan oleh pengguna ke kontrak Mango ke dompet 8ggvi.


Transaksi pertama sebesar 135 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi


Transaksi kedua dari 13379 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi

  1. Frontend Jahat: Selanjutnya, sebuah frontend jahat diperkenalkan dengan dalih "migrasi darurat," yang juga di-tweet oleh akun twitter resmi proyek tersebut menipu pengguna untuk melakukan transaksi lebih lanjut yang mengakibatkan pencurian aset tambahan, diperkirakan total sekitar ~$60k.

  1. Shutdown Komunikasi: MangoFarmSOL kemudian menonaktifkan akun twitternya & menutup situs web juga, membawa kabur dana yang dicuri.

Pergerakan Dana:

Ringkasan

Dana yang disalurkan ke jaringan Ethereum akhirnya terkonsolidasi di tiga area utama

  • eXch: ~292 ETH
  • Railgun: ~263 ETH
  • FixedFloat: ~26 ETH

Dana Dicuri Dari Kontrak Mango

  1. Transaksi Pencurian Awal:
  • Sejumlah 13.5K SOL, senilai sekitar $1.26 juta, dicuri dari kontrak Mango dan dikirim ke alamat 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7.
  1. Pengaburan dan Konversi:
  • 9.458 SOL yang dicuri dikirim ke 4nBETJ untuk membingungkan jejak dana.
  • Semua SOL di kedua 8ggvi & 4nBE kemudian ditukar dengan USDC.


Akun 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. Menghubungkan ke Ethereum melalui Wormhole:
  • USDC yang diperoleh dijembatani dari jaringan Solana ke Ethereum melalui jembatan wormhole, menargetkan beberapa alamat Ethereum dalam beberapa transaksi ke 4 alamat berbeda di ETH


380k disilangkan melalui 4 transaksi ke 0x09e3


319k ke 0xc504


351k ke 0x6898


217k ke 0x8816

  1. Langkah-langkah Pencucian Akhir:
  • Setelah berada di jaringan Ethereum, USDC ditukar dengan ETH. Dana yang dicuri kemudian dibersihkan melalui Railgun (sebuah pencampur privasi) & juga ditukar melalui eXch (pertukaran instan) untuk lebih menyamarkan dana.


Contoh transfer ke railgun


Contoh transfer ke eXch

Dana Dicuri Dari Penyedot Frontend Jahat

  1. Konsolidasi dan Konversi:
  • Aset yang dicuri melalui eksploitasi frontend jahat digabungkan menjadi SOL, yang kemudian ditukar dengan sekitar $58.6k dalam USDC.

  1. Menghubungkan ke Ethereum melalui Allbridge:
  • USDC yang diperoleh dari eksploitasi frontend dipindahkan ke jaringan Ethereum melalui 2 transaksi menggunakan Allbridge, ke alamat 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec.

  1. Pertukaran dan Deposit Akhir:
  • USDC yang dijembatani ditukar dengan 26 ETH. Dana ini kemudian disetor ke FixedFloat (pertukaran instan) melalui beberapa transaksi, menyelesaikan proses pencucian uang untuk aset yang dicuri melalui eksploitasi frontend.


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

Kesimpulan

Penipuan keluar MangoFarmSOL adalah penipuan keluar terbesar yang kami telusuri pada tahun 2024. Metodologi penipuan ini memiliki karakteristik serupa dengan kejadian pada tahun 2023 yang melibatkan proyek palsu bernama Harvest Keeper. Kedua proyek tersebut memperbarui frontend mereka yang menguras dana pengguna serta menghapus aset yang telah para korban investasikan ke dalam proyek.

Penipuan keluar dari MangoFarmSOL, mengakibatkan kerugian sekitar $1,32 juta, menunjukkan kebutuhan kritis akan pemeriksaan proyek yang ketat di ruang kripto. CertiK mengatasi isu ini dengan layanan KYC-nya, menawarkan proyek-proyek kesempatan untuk mendapatkan lencana KYC, memberi sinyal kepada investor tentang tingkat kehati-hatian dan transparansi. Lencana ini melambangkan langkah penting menuju membangun kepercayaan dalam ekosistem blockchain, mendorong keterlibatan dengan proyek-proyek yang berkomitmen terhadap keamanan dan integritas. Di tengah pemandangan di mana penipuan dapat secara signifikan merusak kepercayaan investor, proses KYC CertiK muncul sebagai alat penting untuk membedakan proyek-proyek yang sah dari yang curang.

Penafian:

  1. Artikel ini dicetak ulang dari [ certik], Semua hak cipta adalah milik penulis asli [certik]. Jika ada keberatan terhadap pencetakan ulang ini, silakan hubungi Gate Belajartim, dan mereka akan menanganinya dengan segera.
  2. Penolakan Tanggung Jawab: Pandangan dan opini yang terdapat dalam artikel ini semata-mata merupakan pandangan dari penulis dan tidak merupakan saran investasi apa pun.
  3. Terjemahan artikel ke dalam bahasa lain dilakukan oleh tim Gate Learn. Kecuali disebutkan, menyalin, mendistribusikan, atau menjiplak artikel terjemahan dilarang.

Bagikan

Kalender Kripto

Pembaruan Proyek
Etherex akan meluncurkan token REX pada 6 Agustus.
REX
22.27%
2025-08-06
Hari Rare Dev & Governance di Las Vegas
Cardano akan mengadakan Rare Dev & Governance Day di Las Vegas, dari 6 hingga 7 Agustus, menampilkan lokakarya, hackathon, dan diskusi panel yang berfokus pada pengembangan teknis dan topik tata kelola.
ADA
-3.44%
2025-08-06
Blockchain.Rio di Rio De Janeiro
Stellar akan berpartisipasi dalam konferensi Blockchain.Rio, yang dijadwalkan berlangsung di Rio de Janeiro, dari 5 hingga 7 Agustus. Program ini akan mencakup pidato kunci dan diskusi panel yang menampilkan perwakilan ekosistem Stellar bekerja sama dengan mitra Cheesecake Labs dan NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle telah mengumumkan webinar Executive Insights langsung berjudul "Era GENIUS Act Dimulai", yang dijadwalkan pada 7 Agustus 2025, pukul 14:00 UTC. Sesi ini akan mengeksplorasi implikasi dari GENIUS Act yang baru saja disahkan—kerangka regulasi federal pertama untuk stablecoin pembayaran di Amerika Serikat. Dante Disparte dan Corey Then dari Circle akan memimpin diskusi tentang bagaimana legislasi ini mempengaruhi inovasi aset digital, kejelasan regulasi, dan kepemimpinan AS dalam infrastruktur keuangan global.
USDC
-0.03%
2025-08-06
AMA di X
Ankr akan mengadakan AMA di X pada 7 Agustus pukul 16:00 UTC, yang berfokus pada pekerjaan DogeOS dalam membangun lapisan aplikasi untuk DOGE.
ANKR
-3.23%
2025-08-06

Artikel Terkait

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Apa itu Stablecoin?
Pemula

Apa itu Stablecoin?

Stablecoin adalah mata uang kripto dengan harga stabil, yang sering dipatok ke alat pembayaran yang sah di dunia nyata. Ambil USDT, stablecoin yang paling umum digunakan saat ini, misalnya, USDT dipatok ke dolar AS, dengan 1 USDT = 1 USD.
11/21/2022, 8:35:14 AM
Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini
Pemula

Penggunaan Bitcoin (BTC) di El Salvador - Analisis Keadaan Saat Ini

Pada 7 September 2021, El Salvador menjadi negara pertama yang mengadopsi Bitcoin (BTC) sebagai alat pembayaran yang sah. Berbagai alasan mendorong El Salvador untuk melakukan reformasi moneter ini. Meskipun dampak jangka panjang dari keputusan ini masih harus dicermati, pemerintah Salvador percaya bahwa manfaat mengadopsi Bitcoin lebih besar daripada potensi risiko dan tantangannya. Dua tahun telah berlalu sejak reformasi, di mana banyak suara yang mendukung dan skeptis terhadap reformasi ini. Lantas, bagaimana status implementasi aktualnya saat ini? Berikut ini akan diberikan analisa secara detail.
12/18/2023, 3:29:33 PM
ONDO, Proyek yang Disukai oleh BlackRock
Pemula

ONDO, Proyek yang Disukai oleh BlackRock

Artikel ini mengupas tentang ONDO dan perkembangannya baru-baru ini.
2/2/2024, 10:42:34 AM
Apa itu Ethereum Terbungkus (WETH)?
Pemula

Apa itu Ethereum Terbungkus (WETH)?

Wrapped Ethereum (WETH) adalah versi ERC-20 dari mata uang asli blockchain Ethereum, Ether (ETH). Token WETH dipatok ke koin asli. Untuk setiap WETH yang beredar, ada cadangan ETH. Tujuan pembuatan WETH adalah untuk kompatibilitas di seluruh jaringan. ETH tidak mematuhi standar ERC-20 dan sebagian besar DApps yang dibangun di jaringan mengikuti standar ini. Jadi WETH digunakan untuk memfasilitasi integrasi ETH ke dalam aplikasi DeFi.
11/24/2022, 8:49:09 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!