1.EOS狼人游戏失窃6万EOS
Fomo3D的EOS版狼人游戏(eosfo.io)还没火两天,就在7月25日遭遇恶意攻击,奖励池内累积的94000个EOS变成负数。
次日,游戏开发团队声称,6万个EOS被攻击者套现,上线还未4天就宣告夭折。
笔者本以为只是一个简单的网站被黑的戏码,后查阅相关资料,发现真相根本不止如此。
EOS狼人游戏被称做EOS版本的Fomo3D ,玩法类似。原理简单来说就是最后一个购买游戏道具的人(狼人游戏的道具叫做Gem,Fomo3D叫做Key),在规定时限持有(狼人游戏为6小时,Fomo3D为24小时),那么奖池里48%的币(狼人游戏为EOS,Fomo3D为ETH)都归你。
上线前,匿名游戏开发团队并未进行公测,智能合约未开源。但由于Fomo3D的蹿红,很多人还是为了早期获利,冒险涌入其中。
在该游戏停止运营前,国内就有区块链安全团队提醒,由于该游戏的合约未开源,无法确认更多细节,存在风险,但这些提醒也被大批玩家所忽略。
另外作为非专业技术人员,大多数人很难看出这类资金盘类博彩Dapp本身的技术漏洞,因此两天时间不到,EOS狼人游戏短时内就筹集了近94000个EOS,合计550万人民币。
目前, 该游戏网站虽能打开,但已经无法参与游戏,处于关停状态,网站只有一个通知:
其实,虽然该游戏上线两天后,“溢出漏洞“就被首批涌入该游戏玩家爆出。
然而,狼人游戏团队在7月26日的公告中承认存在漏洞后,不但没有全部冻结攻击者账户,升级后又重新上线,导致攻击者提现了6万多个EOS。
不过,狼人游戏还是出现了一个获奖者,团队称奖励已经发放。但到底多少奖励并没有明说,中奖者到底是谁无从得知,这款从未开源的狼人游戏,多少都有点监守自盗的意味。
2.EOS狼人杀背后的匿名团队
在相关技术人士的协助下,通过查询狼人游戏的智能合约账号zyixjmpxrrpr之后,发现了一些有关游戏开发匿名团队的蛛丝马迹。
通过网站查询:
该账号的第一条记录是从gateio提取了5000EOS,通过一系列的购买内存,部署智能合约之后,2018年7月23日10点09分左右就用4个账号创建了4个游戏角色:
这4个狼人游戏创世账号分别为:
zhananzhanan
zhoukaizhi55
yllzl1111111
eosaustriabp
账号zhananzhanan
在EOSpark区块浏览器上搜索账号zhananzhanan,它的创建账号gy2domxegxno:
这个账号,7月24日已经赚了1800多个EOS,并且提到火币,这只是其中一个账号。
7月23日,该账号gy2domxegxno提了64.3个币到账号gy2dombwgene;与此同时,在查询账号gy2dombwgene的转账记录后,发现它曾收到imeoszhang11大额转账,10000EOS。
而imeoszhang11是IMEOS CMO章浩的账号。
再顺藤摸瓜,搜索imeoszhang11的在游戏中的转账记录,其中,morezhanghao、zhanghao2222疑似章浩另外的账号。
除此之外,在查询的过程中,笔者发现zhananzhannan这个账号和imcaixiaoshu有多笔转账往来,而imcaixiaoshu是7月21号由moretop11111创建。
我们都知道,moretop11111是IMEOS的账号。
账号zhoukaizhi55
zhoukaizhi55由tobeornotobe创建。tobeornotobe被创建后,即只投了moreisfuture节点。
而moreisfuture也是IMEOS的节点,6月23号才注册。一个号称做中立,不做节点的EOS媒体,也开始做节点。
账号yllzl1111111
该账号由moretop11111创建。前文已经提出:moretop11111是IMEOS的账号。
而第一笔钱由lynnzhang111转入,从转账来往记录来看,应该是IMEOS产品经理张令的账号:
账号eosaustriabp
这个账号前2笔转账均来自gy2dombwgene,前面说过,gy2dombwgene和IMEOS CMO章浩有关。
这个账号还和guanghui1111有过转账交易,而guanghui1111是IMEOS技术谢光武的账号。
如果这些给粉丝的话,还太错综复杂,那么以下这个图,就可以帮你理清楚其中的猫腻:狼人游戏的四个创世账号,分别以不同方式归属IMEOS团队的几个成员。
3.IMEOS与HelloEOS的关系
IMEOS是什么?
IMEOS的合作伙伴是国内顶尖的区块链安全公司,据可靠消息称,IMEOS创始人和慢雾科技创始人私交非常好。
那么如果游戏是IMEOS创建的,为何不审计一下合约呢?而且其本身就是做安全的呢。
根据可靠消息,IMEOS最早做EOS快讯,为EOS发展做了不少贡献,后来,有人爆料IMEOS搞事,想干掉EOSGO。
不过这些都不重要,主要来看看IMEOS旗下MORE.TOP团队成员明细:张令产品经理、章浩CMO、黄晓岚UI设计师,几乎可以一一对应。
通过网站交叉查询对比可以发现:
这个匿名的狼人游戏跟IMEOS或者MORE.TOP有强大的关联,而翻看最早的1小时购买记录,可以发现先IMEOS团队内部购买,然后出现了HelloEOS的人,然后是BTS社区的人。
HelloEOS又是什么?
据消息人士以前透露,HelloEOS的奶王有投资IMEOS,曾经IMEOS的官网还有奶王的信息:
了解EOS的朋友应该都知道“EOS奶王梓岑”:EOS的21个超级节点,Hello EOS的负责人。
许多进场者表示,一开始知道FoMo 3D的EOS版本,都是刷微博时看到EOS奶王梓岑的一条微博(现已删除)。
7月24日奶王在微博发布EOS版Fomo 3D的推广链接,之后有多名参与者通过奶王的推广链接参与到这个“狼人游戏”中来。
从信息源入手,受害者发现包括QQ、微博、电报等渠道中,EOS“奶王”梓岑是最先推广“狼人”游戏的。
像FOMO3D以及它的各种山寨版本这类游戏,最大的一个特点就是越早入场赚的越多。就在奶王没宣传过多久,狼人游戏遭遇溢出攻击、EOS被盗,为什么就这么巧合?
那么,为什么狼人游戏的创始账号都是几个MORE.TOP团队成员的从属账号,然后为什么第一批埋伏进去的账号都是IMEOS相关账号,为什么最开始就是先IMEOS团队内部购买?
为什么就出现了HelloEOS的人,并且其创始人还在微博上拉人头?然后紧接着是BTS社区的人?
想必,明眼的人都清楚是什么原因。
4.总结
那么这三个团队,IMEOS、HelloEOS、BTS社区又有什么关联性?
笔者通过有关资料了解到,对比其它节点,可以发现,HelloEOS, IMEOS, StartEOS票源高度重合,主要都来自于Bitfinex Proxy和starteos自有票仓。
再加上IMEOS把StartEOS作为合作伙伴,因此不排除这几个节点已经结盟。
据消息人士以前透露,奶王和某刘姓女士非常要好,这位刘姓女士可以左右Bitfinex Proxy的投票。
Bitfinex Proxy手握4000万票,想让谁上谁就可以进EOS前21,想让谁下就下。
另外,奶王投资、Yoyow团队、BTS社区相关的节点包括:
moreisfuture
helloeoscnbp
eoscleanerbp
dposclubprod
superoneiobp
eosdotwikibp
这些节点得票也和前面的节点高度重合。曾经看到一张图,奶王群里的推荐节点名单,可以明白奶王要的是哪些节点:
那些口口声声死忠BM的团队,搞这么多相关节点到底是在维护谁家的EOS生态?
目前针对狼人游戏的受害者,部分已报案,并申请EMAC911调查,而且华语地区EOS治理及仲裁讨论社区EMAC911出面了解案情,以协助受害者减少损失,推动涉案账户紧急冻结。
但他们也同时表示,只能协助受害者提交信息及跟进各方处理进度,无法对受害者的损失追回做出任何形式的保证。
而关于EOS超级节点勾结的事情,危害的可能是整个EOS生态,这需要整个生态的健康,EOS的持有者,都不会愿意这些不尊重社区规则的节点致使币价归零。
(本文首发于公众号:图灵财经,ID:Turingcaijing,欢迎关注!)