Em 6 de janeiro de 2024, o projeto MangoFarmSOL realizou um golpe de saída resultando em perdas estimadas em cerca de ~$1.32 milhões, o que é o maior golpe de saída que investigamos em 2024 até agora. Os fundos roubados consistiam principalmente de tokens SOL, que foram então lavados através de vários canais, primeiro conectando-se à rede Ethereum via wormhole e allbridge e depois depositados em plataformas como Railgun (misturador), eXch e FixedFloat (trocas instantâneas).
MangoFarmSOL se promoveu como um protocolo de agricultura na blockchain Solana, prometendo altos rendimentos e um lucrativo airdrop de tokens MANGO. Para participar, os usuários foram incentivados a depositar tokens Solana. O projeto ganhou tração por meio de uma campanha de influenciadores coordenada e a promessa de um airdrop de tokens $MANGO programado para 10 de janeiro.
No entanto, a equipe MangoFarmSOL executou um golpe de saída, transferindo 13.512 tokens SOL (~$1,26 milhão na época) dos depósitos dos usuários no contrato do projeto. Além disso, um frontend malicioso foi implantado, enganando os usuários a realizar uma “Migração de Emergência” e os enganando a transferir seus ativos, resultando em um roubo adicional de ~$60 mil. Após essas ações, a MangoFarmSOL desativou suas contas de mídia social e site, deixando muitos na comunidade em perda e destacando os riscos inerentes ao espaço DeFi.
(3 Jan) Campanha de Mídia Social: O projeto utilizou influenciadores de mídias sociais para impulsionar sua credibilidade e atrair um público maior.
(5 de jan) Informações sobre o lançamento do Token $MANGO: A equipe publicou um artigo no Medium afirmando que um airdrop do token $MANGO será agendado para o dia 10, com recompensas determinadas pelos pontos obtidos a partir do SOL depositado e usuários indicados.
(3 Jan-7 Jan) Depósitos de Usuários: Os usuários depositaram SOL no contrato da MangoFarmSOL, atraídos pela promessa do airdrop do token MANGO e provavelmente devido ao marketing feito por influenciadores no twitter que impulsionou o tráfego. Isso levou a mais de ~$1.3M em TVL, como mostrado na captura de tela abaixo.
Primeira transação de 135 SOL transferida do contrato Mango (Bfg5SM) para a carteira 8ggvi
Segunda transação de 13379 SOL transferida do contrato Mango (Bfg5SM) para a carteira 8ggvi
Os fundos transferidos para a rede Ethereum acabaram se consolidando em três áreas principais
Conta 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380 mil pontes em 4 transações para 0x09e3
Exemplo de transferências para railgun
Exemplo de transferência para a eXch
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
O golpe de saída da MangoFarmSOL é o maior golpe de saída que investigamos em 2024. A metodologia do golpe compartilha características semelhantes com um incidente em 2023 envolvendo um projeto fraudulento chamado Harvest Keeper. Ambos os projetos atualizaram seu frontend, o que drenou os fundos dos usuários e removeu os ativos nos quais as vítimas tinham investido no projeto.
O esquema de saída da MangoFarmSOL, resultando em uma perda estimada de $1,32 milhões, destaca a necessidade crítica de uma rigorosa avaliação de projetos no espaço cripto. A CertiK aborda essa questão com seus serviços de KYC, oferecendo aos projetos a oportunidade de obter um distintivo KYC, sinalizando aos investidores um nível de diligência e transparência. Este distintivo representa um passo essencial para construir confiança dentro do ecossistema blockchain, incentivando o envolvimento com projetos comprometidos com segurança e integridade. Em um cenário onde os golpes podem minar significativamente a confiança dos investidores, o processo de KYC da CertiK emerge como uma ferramenta vital para distinguir projetos legítimos dos fraudulentos.
Em 6 de janeiro de 2024, o projeto MangoFarmSOL realizou um golpe de saída resultando em perdas estimadas em cerca de ~$1.32 milhões, o que é o maior golpe de saída que investigamos em 2024 até agora. Os fundos roubados consistiam principalmente de tokens SOL, que foram então lavados através de vários canais, primeiro conectando-se à rede Ethereum via wormhole e allbridge e depois depositados em plataformas como Railgun (misturador), eXch e FixedFloat (trocas instantâneas).
MangoFarmSOL se promoveu como um protocolo de agricultura na blockchain Solana, prometendo altos rendimentos e um lucrativo airdrop de tokens MANGO. Para participar, os usuários foram incentivados a depositar tokens Solana. O projeto ganhou tração por meio de uma campanha de influenciadores coordenada e a promessa de um airdrop de tokens $MANGO programado para 10 de janeiro.
No entanto, a equipe MangoFarmSOL executou um golpe de saída, transferindo 13.512 tokens SOL (~$1,26 milhão na época) dos depósitos dos usuários no contrato do projeto. Além disso, um frontend malicioso foi implantado, enganando os usuários a realizar uma “Migração de Emergência” e os enganando a transferir seus ativos, resultando em um roubo adicional de ~$60 mil. Após essas ações, a MangoFarmSOL desativou suas contas de mídia social e site, deixando muitos na comunidade em perda e destacando os riscos inerentes ao espaço DeFi.
(3 Jan) Campanha de Mídia Social: O projeto utilizou influenciadores de mídias sociais para impulsionar sua credibilidade e atrair um público maior.
(5 de jan) Informações sobre o lançamento do Token $MANGO: A equipe publicou um artigo no Medium afirmando que um airdrop do token $MANGO será agendado para o dia 10, com recompensas determinadas pelos pontos obtidos a partir do SOL depositado e usuários indicados.
(3 Jan-7 Jan) Depósitos de Usuários: Os usuários depositaram SOL no contrato da MangoFarmSOL, atraídos pela promessa do airdrop do token MANGO e provavelmente devido ao marketing feito por influenciadores no twitter que impulsionou o tráfego. Isso levou a mais de ~$1.3M em TVL, como mostrado na captura de tela abaixo.
Primeira transação de 135 SOL transferida do contrato Mango (Bfg5SM) para a carteira 8ggvi
Segunda transação de 13379 SOL transferida do contrato Mango (Bfg5SM) para a carteira 8ggvi
Os fundos transferidos para a rede Ethereum acabaram se consolidando em três áreas principais
Conta 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380 mil pontes em 4 transações para 0x09e3
Exemplo de transferências para railgun
Exemplo de transferência para a eXch
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
O golpe de saída da MangoFarmSOL é o maior golpe de saída que investigamos em 2024. A metodologia do golpe compartilha características semelhantes com um incidente em 2023 envolvendo um projeto fraudulento chamado Harvest Keeper. Ambos os projetos atualizaram seu frontend, o que drenou os fundos dos usuários e removeu os ativos nos quais as vítimas tinham investido no projeto.
O esquema de saída da MangoFarmSOL, resultando em uma perda estimada de $1,32 milhões, destaca a necessidade crítica de uma rigorosa avaliação de projetos no espaço cripto. A CertiK aborda essa questão com seus serviços de KYC, oferecendo aos projetos a oportunidade de obter um distintivo KYC, sinalizando aos investidores um nível de diligência e transparência. Este distintivo representa um passo essencial para construir confiança dentro do ecossistema blockchain, incentivando o envolvimento com projetos comprometidos com segurança e integridade. Em um cenário onde os golpes podem minar significativamente a confiança dos investidores, o processo de KYC da CertiK emerge como uma ferramenta vital para distinguir projetos legítimos dos fraudulentos.