MangoFarmSOL Exit Scam

4/1/2024, 7:18:18 PM
Débutant
Blockchain
MangoFarmSOL s'est positionné comme un protocole agricole sur la blockchain Solana, promettant des rendements élevés et une distribution airdrop de jetons MANGO lucratifs. Cependant, l'équipe de MangoFarmSOL a réalisé une escroquerie à la sortie, mettant en lumière le besoin urgent d'un processus d'audit et de révision des projets DeFi.

Introduction

Le 6 janvier 2024, le projet MangoFarmSOL a mené une escroquerie à la sortie entraînant des pertes estimées autour de ~1,32 million de dollars, ce qui est la plus grande escroquerie à la sortie que nous ayons investiguée en 2024 jusqu'à présent. Les fonds volés se composaient principalement de jetons SOL, qui ont ensuite été blanchis à travers divers canaux, d'abord en passant par le réseau Ethereum via wormhole et allbridge, puis déposés sur des plateformes telles que Railgun (mélangeur), eXch et FixedFloat (échanges instantanés).

Résumé de l'événement

MangoFarmSOL s'est positionné comme un protocole agricole sur la blockchain Solana, promettant des rendements élevés et une distribution aérienne de jetons MANGO lucrative. Pour participer, les utilisateurs étaient encouragés à déposer des jetons Solana. Le projet a gagné en traction grâce à une campagne d'influence coordonnée et à la promesse d'une distribution aérienne de jetons $MANGO prévue pour le 10 janvier.

Cependant, l'équipe MangoFarmSOL a réalisé une escroquerie de sortie, transférant 13 512 jetons SOL (~1,26 million de dollars à l'époque) des dépôts des utilisateurs dans le contrat du projet. De plus, un frontend malveillant a été déployé, induisant en erreur les utilisateurs en une « Migration d'urgence » et les incitant à transférer leurs actifs, entraînant un vol supplémentaire d'environ 60 000 $. À la suite de ces actions, MangoFarmSOL a désactivé ses comptes de réseaux sociaux et son site Web, laissant de nombreuses personnes de la communauté dans l'embarras et mettant en lumière les risques inhérents à l'espace DeFi.

Analyse détaillée de l'escroquerie à la sortie

La montée en puissance :

(3 janv.) Campagne sur les réseaux sociaux : Le projet a utilisé des influenceurs des médias sociaux pour renforcer sa crédibilité et attirer un plus large public.

(5 jan) Infos sur le lancement du jeton $MANGO : L'équipe a publié un article sur Medium affirmant qu'un largage aérien du jeton $MANGO sera programmé le 10, avec des récompenses déterminées par les points obtenus à partir de SOL déposés et des utilisateurs recommandés.

(3 janv.-7 janv.) Dépôts d'utilisateurs : Les utilisateurs ont déposé du SOL dans le contrat MangoFarmSOL, attirés par la promesse de largage aérien du jeton MANGO et probablement en raison du marketing par des influenceurs sur Twitter qui ont généré du trafic. Cela a conduit à plus de ~1,3 million de dollars de TVL comme le montre la capture d'écran ci-dessous.

L'escroquerie de sortie :

  1. Retrait de fonds : L'équipe de MangoFarmSOL a initié l'arnaque à la sortie en retirant un total de 13514 SOL (~1,26 million de dollars) de jetons déposés par les utilisateurs dans le contrat Mango vers le portefeuille 8ggvi.


Première transaction de transfert de 135 SOL du contrat Mango (Bfg5SM) au portefeuille 8ggvi


Deuxième transaction de 13379 SOL transférée du contrat Mango (Bfg5SM) au portefeuille 8ggvi

  1. Frontend malveillant : Par la suite, un frontend malveillant a été introduit sous le prétexte d'une "migration d'urgence", qui a également été tweeté par le compte Twitter officiel du projet, trompant les utilisateurs pour qu'ils effectuent d'autres transactions qui ont conduit au vol d'actifs supplémentaires, estimés à un total d'environ 60 000 $.

  1. Arrêt de la communication : MangoFarmSOL a ensuite désactivé son compte Twitter et a également fermé le site web, emportant ainsi les fonds volés.

Mouvement de fonds:

Résumé

Les fonds transférés sur le réseau Ethereum ont fini par se consolider dans trois domaines principaux

  • eXch: ~292 ETH
  • Railgun: ~263 ETH
  • FixedFloat: ~26 ETH

Fonds volés du contrat Mango

  1. Transaction de vol initiale :
  • Un total de 13,5K SOL, d'une valeur d'environ 1,26 million de dollars, a été volé du contrat Mango et envoyé à l'adresse 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7.
  1. Obfuscation et Conversion:
  • 9 458 des SOL volés ont été envoyés à 4nBETJ pour obscurcir la trace des fonds.
  • Tout SOL dans les deux 8ggvi & 4nBE ont ensuite été échangés contre USDC.


Compte 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. Pont vers Ethereum via Wormhole :
  • L'USDC acquis a été transféré du réseau Solana à Ethereum via le pont wormhole, ciblant plusieurs adresses Ethereum sur plusieurs transactions vers 4 adresses différentes sur ETH


380k ponté sur 4 transactions vers 0x09e3


319k à 0xc504


351k à 0x6898


217k to 0x8816

  1. Étapes finales de blanchiment :
  • Une fois sur le réseau Ethereum, l'USDC a été échangé contre de l'ETH. Les fonds volés ont ensuite été blanchis via Railgun (un mélangeur de confidentialité) & également échangés via eXch (échange instantané) pour obscurcir davantage les fonds.


Exemple de transfert vers railgun


Exemple de transfert vers eXch

Fonds Volés Par Le Draineur Frontal Malveillant

  1. Consolidation et Conversion:
  • Les actifs volés par le biais de l'exploit malveillant du frontend ont été consolidés en SOL, qui a ensuite été échangé contre environ 58,6 000 $ en USDC.

  1. Liaison avec Ethereum via Allbridge :
  • L'USDC obtenu de l'exploit frontal a été ponté vers le réseau Ethereum sur 2 transactions en utilisant Allbridge, à l'adresse 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec.

  1. Échange final et dépôt :
  • L'USDC ponté a été échangé contre 26 ETH. Ces fonds ont ensuite été déposés dans FixedFloat (échange instantané) sur plusieurs transactions, complétant ainsi le processus de blanchiment des actifs volés via l'exploitation du frontend.


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

Conclusion

L'escroquerie à la sortie de MangoFarmSOL est la plus grande escroquerie à la sortie que nous ayons enquêtée en 2024. La méthodologie de l'escroquerie partage des caractéristiques similaires avec un incident en 2023 impliquant un projet frauduleux nommé Harvest Keeper. Les deux projets ont mis à jour leur interface utilisateur, ce qui a vidé les fonds des utilisateurs et a supprimé les actifs dans lesquels les victimes avaient investi dans le projet.

L'escroquerie à la sortie de MangoFarmSOL, entraînant des pertes estimées à 1,32 million de dollars, souligne le besoin critique d'un examen rigoureux des projets dans l'espace crypto. CertiK aborde ce problème avec ses services KYC, offrant aux projets la possibilité d'obtenir un badge KYC, signalant aux investisseurs un niveau de due diligence et de transparence. Ce badge représente une étape essentielle vers la construction de la confiance au sein de l'écosystème blockchain, encourageant l'engagement avec des projets engagés pour la sécurité et l'intégrité. Dans un environnement où les escroqueries peuvent sérieusement miner la confiance des investisseurs, le processus KYC de CertiK apparaît comme un outil vital pour distinguer les projets légitimes des frauduleux.

Avertissement:

  1. Cet article est repris de [ certik], Tous les droits d'auteur appartiennent à l'auteur original [certik]. Si des objections sont soulevées concernant cette reproduction, veuillez contacter le Gate Learnéquipe et ils s'en occuperont rapidement.
  2. Responsabilité de non-responsabilité: Les points de vue et opinions exprimés dans cet article sont uniquement ceux de l'auteur et ne constituent aucun conseil en investissement.
  3. Les traductions de l'article dans d'autres langues sont effectuées par l'équipe Gate Learn. Sauf mention contraire, la copie, la distribution ou le plagiat des articles traduits est interdit.

Partager

Calendrier Crypto

Mises à Jour du Projet
Etherex lancera le jeton REX le 6 août.
REX
22.27%
2025-08-06
Rare Dev & Governance Day à Las Vegas
Cardano organisera la Rare Dev & Governance Day à Las Vegas, du 6 au 7 août, avec des ateliers, des hackathons et des discussions en panel axés sur le développement technique et les sujets de gouvernance.
ADA
-3.44%
2025-08-06
Blockchain.Rio à Rio de Janeiro
Stellar participera à la conférence Blockchain.Rio, qui se tiendra à Rio de Janeiro, du 5 au 7 août. Le programme comprendra des discours d'ouverture et des tables rondes avec des représentants de l'écosystème Stellar en collaboration avec les partenaires Cheesecake Labs et NearX.
XLM
-3.18%
2025-08-06
Webinaire
Circle a annoncé un webinaire en direct intitulé « L'ère de la loi GENIUS commence », prévu pour le 7 août 2025, à 14h00 UTC. La session explorera les implications de la nouvelle loi GENIUS adoptée—le premier cadre réglementaire fédéral pour les stablecoins de paiement aux États-Unis. Dante Disparte et Corey Then de Circle dirigeront la discussion sur la manière dont la législation impacte l'innovation des actifs numériques, la clarté réglementaire et le leadership des États-Unis dans l'infrastructure financière mondiale.
USDC
-0.03%
2025-08-06
AMA sur X
Ankr organisera un AMA sur X le 7 août à 16h00 UTC, axé sur le travail de DogeOS dans la construction de la couche d'application pour DOGE.
ANKR
-3.23%
2025-08-06

Articles connexes

Qu'est-ce que Solscan et comment l'utiliser ? (Mise à jour 2025)
Intermédiaire

Qu'est-ce que Solscan et comment l'utiliser ? (Mise à jour 2025)

Solscan est un explorateur de blockchain Solana amélioré qui offre aux utilisateurs une plateforme web pour explorer et analyser les transactions, les adresses de portefeuille, les contrats, les NFT et les projets DeFi sur la blockchain Solana. Suite à son acquisition par Etherscan en 2025, la plateforme propose désormais un tableau de bord analytique repensé, des outils pour les développeurs élargis, des fonctionnalités de sécurité avancées, un suivi complet des protocoles DeFi sur 78 protocoles, et des intégrations sophistiquées de marché NFT avec des outils d'analyse de rareté.
3/8/2024, 2:36:44 PM
Qu'est-ce que Tronscan et comment pouvez-vous l'utiliser en 2025?
Débutant

Qu'est-ce que Tronscan et comment pouvez-vous l'utiliser en 2025?

Tronscan est un explorateur de blockchain qui va au-delà des bases, offrant une gestion de portefeuille, un suivi des jetons, des insights sur les contrats intelligents et une participation à la gouvernance. D'ici 2025, il a évolué avec des fonctionnalités de sécurité renforcées, des analyses étendues, une intégration inter-chaînes et une expérience mobile améliorée. La plateforme inclut désormais une authentification biométrique avancée, une surveillance des transactions en temps réel et un tableau de bord DeFi complet. Les développeurs bénéficient de l'analyse de contrats intelligents alimentée par l'IA et d'environnements de test améliorés, tandis que les utilisateurs apprécient une vue unifiée de portefeuille multi-chaînes et une navigation basée sur des gestes sur les appareils mobiles.
11/22/2023, 6:27:42 PM
Qu'est-ce que Coti ? Tout ce qu'il faut savoir sur l'ICOT
Débutant

Qu'est-ce que Coti ? Tout ce qu'il faut savoir sur l'ICOT

Coti (COTI) est une plateforme décentralisée et évolutive qui permet d'effectuer des paiements sans friction, tant pour la finance traditionnelle que pour les monnaies numériques.
11/2/2023, 9:09:18 AM
Qu'est-ce que l'USDC ?
Débutant

Qu'est-ce que l'USDC ?

En tant que pont reliant la monnaie fiduciaire et la crypto-monnaie, un nombre croissant de stablecoins ont été créés, et beaucoup d'entre eux se sont effondrés peu après. Qu'en est-il de l'USDC, le principal stablecoin actuel ? Comment évoluera-t-elle à l'avenir ?
11/21/2022, 9:30:33 AM
Explication détaillée des preuves à zéro connaissance (ZKP)
Intermédiaire

Explication détaillée des preuves à zéro connaissance (ZKP)

La preuve à connaissance nulle (ZKP) est une méthode de cryptage qui permet à une partie (appelée le prouveur) de prouver à une autre partie (appelée le vérificateur) qu'une déclaration est vraie, sans révéler d'autres informations. Les solutions ZKP les plus répandues sont zk-SNARKS, zk-STARKS, PLONK et Bulletproofs. Cet article présente ces quatre types de solutions ZKP et analyse leurs avantages et inconvénients.
11/28/2023, 11:05:05 AM
Qu'est-ce que BNB ?
Intermédiaire

Qu'est-ce que BNB ?

Binance Coin (BNB) est un jeton d'échange émis par Binance, et est également le jeton utilitaire de la Smart Chain de Binance. Alors que Binance se développe pour devenir l'une des trois premières bourses de crypto-monnaies au monde en termes de volume d'échange, ainsi que les applications écologiques sans fin sur sa chaîne intelligente, BNB est devenu la troisième plus grande crypto-monnaie après Bitcoin et Ethereum. Cet article présentera en détail l'histoire de BNB et l'énorme écosystème Binance qui se cache derrière.
11/21/2022, 7:54:38 AM
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!