Le 6 janvier 2024, le projet MangoFarmSOL a mené une escroquerie à la sortie entraînant des pertes estimées autour de ~1,32 million de dollars, ce qui est la plus grande escroquerie à la sortie que nous ayons investiguée en 2024 jusqu'à présent. Les fonds volés se composaient principalement de jetons SOL, qui ont ensuite été blanchis à travers divers canaux, d'abord en passant par le réseau Ethereum via wormhole et allbridge, puis déposés sur des plateformes telles que Railgun (mélangeur), eXch et FixedFloat (échanges instantanés).
MangoFarmSOL s'est positionné comme un protocole agricole sur la blockchain Solana, promettant des rendements élevés et une distribution aérienne de jetons MANGO lucrative. Pour participer, les utilisateurs étaient encouragés à déposer des jetons Solana. Le projet a gagné en traction grâce à une campagne d'influence coordonnée et à la promesse d'une distribution aérienne de jetons $MANGO prévue pour le 10 janvier.
Cependant, l'équipe MangoFarmSOL a réalisé une escroquerie de sortie, transférant 13 512 jetons SOL (~1,26 million de dollars à l'époque) des dépôts des utilisateurs dans le contrat du projet. De plus, un frontend malveillant a été déployé, induisant en erreur les utilisateurs en une « Migration d'urgence » et les incitant à transférer leurs actifs, entraînant un vol supplémentaire d'environ 60 000 $. À la suite de ces actions, MangoFarmSOL a désactivé ses comptes de réseaux sociaux et son site Web, laissant de nombreuses personnes de la communauté dans l'embarras et mettant en lumière les risques inhérents à l'espace DeFi.
(3 janv.) Campagne sur les réseaux sociaux : Le projet a utilisé des influenceurs des médias sociaux pour renforcer sa crédibilité et attirer un plus large public.
(5 jan) Infos sur le lancement du jeton $MANGO : L'équipe a publié un article sur Medium affirmant qu'un largage aérien du jeton $MANGO sera programmé le 10, avec des récompenses déterminées par les points obtenus à partir de SOL déposés et des utilisateurs recommandés.
(3 janv.-7 janv.) Dépôts d'utilisateurs : Les utilisateurs ont déposé du SOL dans le contrat MangoFarmSOL, attirés par la promesse de largage aérien du jeton MANGO et probablement en raison du marketing par des influenceurs sur Twitter qui ont généré du trafic. Cela a conduit à plus de ~1,3 million de dollars de TVL comme le montre la capture d'écran ci-dessous.
Première transaction de transfert de 135 SOL du contrat Mango (Bfg5SM) au portefeuille 8ggvi
Deuxième transaction de 13379 SOL transférée du contrat Mango (Bfg5SM) au portefeuille 8ggvi
Les fonds transférés sur le réseau Ethereum ont fini par se consolider dans trois domaines principaux
Compte 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380k ponté sur 4 transactions vers 0x09e3
Exemple de transfert vers railgun
Exemple de transfert vers eXch
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
L'escroquerie à la sortie de MangoFarmSOL est la plus grande escroquerie à la sortie que nous ayons enquêtée en 2024. La méthodologie de l'escroquerie partage des caractéristiques similaires avec un incident en 2023 impliquant un projet frauduleux nommé Harvest Keeper. Les deux projets ont mis à jour leur interface utilisateur, ce qui a vidé les fonds des utilisateurs et a supprimé les actifs dans lesquels les victimes avaient investi dans le projet.
L'escroquerie à la sortie de MangoFarmSOL, entraînant des pertes estimées à 1,32 million de dollars, souligne le besoin critique d'un examen rigoureux des projets dans l'espace crypto. CertiK aborde ce problème avec ses services KYC, offrant aux projets la possibilité d'obtenir un badge KYC, signalant aux investisseurs un niveau de due diligence et de transparence. Ce badge représente une étape essentielle vers la construction de la confiance au sein de l'écosystème blockchain, encourageant l'engagement avec des projets engagés pour la sécurité et l'intégrité. Dans un environnement où les escroqueries peuvent sérieusement miner la confiance des investisseurs, le processus KYC de CertiK apparaît comme un outil vital pour distinguer les projets légitimes des frauduleux.
Le 6 janvier 2024, le projet MangoFarmSOL a mené une escroquerie à la sortie entraînant des pertes estimées autour de ~1,32 million de dollars, ce qui est la plus grande escroquerie à la sortie que nous ayons investiguée en 2024 jusqu'à présent. Les fonds volés se composaient principalement de jetons SOL, qui ont ensuite été blanchis à travers divers canaux, d'abord en passant par le réseau Ethereum via wormhole et allbridge, puis déposés sur des plateformes telles que Railgun (mélangeur), eXch et FixedFloat (échanges instantanés).
MangoFarmSOL s'est positionné comme un protocole agricole sur la blockchain Solana, promettant des rendements élevés et une distribution aérienne de jetons MANGO lucrative. Pour participer, les utilisateurs étaient encouragés à déposer des jetons Solana. Le projet a gagné en traction grâce à une campagne d'influence coordonnée et à la promesse d'une distribution aérienne de jetons $MANGO prévue pour le 10 janvier.
Cependant, l'équipe MangoFarmSOL a réalisé une escroquerie de sortie, transférant 13 512 jetons SOL (~1,26 million de dollars à l'époque) des dépôts des utilisateurs dans le contrat du projet. De plus, un frontend malveillant a été déployé, induisant en erreur les utilisateurs en une « Migration d'urgence » et les incitant à transférer leurs actifs, entraînant un vol supplémentaire d'environ 60 000 $. À la suite de ces actions, MangoFarmSOL a désactivé ses comptes de réseaux sociaux et son site Web, laissant de nombreuses personnes de la communauté dans l'embarras et mettant en lumière les risques inhérents à l'espace DeFi.
(3 janv.) Campagne sur les réseaux sociaux : Le projet a utilisé des influenceurs des médias sociaux pour renforcer sa crédibilité et attirer un plus large public.
(5 jan) Infos sur le lancement du jeton $MANGO : L'équipe a publié un article sur Medium affirmant qu'un largage aérien du jeton $MANGO sera programmé le 10, avec des récompenses déterminées par les points obtenus à partir de SOL déposés et des utilisateurs recommandés.
(3 janv.-7 janv.) Dépôts d'utilisateurs : Les utilisateurs ont déposé du SOL dans le contrat MangoFarmSOL, attirés par la promesse de largage aérien du jeton MANGO et probablement en raison du marketing par des influenceurs sur Twitter qui ont généré du trafic. Cela a conduit à plus de ~1,3 million de dollars de TVL comme le montre la capture d'écran ci-dessous.
Première transaction de transfert de 135 SOL du contrat Mango (Bfg5SM) au portefeuille 8ggvi
Deuxième transaction de 13379 SOL transférée du contrat Mango (Bfg5SM) au portefeuille 8ggvi
Les fonds transférés sur le réseau Ethereum ont fini par se consolider dans trois domaines principaux
Compte 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7
380k ponté sur 4 transactions vers 0x09e3
Exemple de transfert vers railgun
Exemple de transfert vers eXch
https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec
L'escroquerie à la sortie de MangoFarmSOL est la plus grande escroquerie à la sortie que nous ayons enquêtée en 2024. La méthodologie de l'escroquerie partage des caractéristiques similaires avec un incident en 2023 impliquant un projet frauduleux nommé Harvest Keeper. Les deux projets ont mis à jour leur interface utilisateur, ce qui a vidé les fonds des utilisateurs et a supprimé les actifs dans lesquels les victimes avaient investi dans le projet.
L'escroquerie à la sortie de MangoFarmSOL, entraînant des pertes estimées à 1,32 million de dollars, souligne le besoin critique d'un examen rigoureux des projets dans l'espace crypto. CertiK aborde ce problème avec ses services KYC, offrant aux projets la possibilité d'obtenir un badge KYC, signalant aux investisseurs un niveau de due diligence et de transparence. Ce badge représente une étape essentielle vers la construction de la confiance au sein de l'écosystème blockchain, encourageant l'engagement avec des projets engagés pour la sécurité et l'intégrité. Dans un environnement où les escroqueries peuvent sérieusement miner la confiance des investisseurs, le processus KYC de CertiK apparaît comme un outil vital pour distinguer les projets légitimes des frauduleux.