MangoFarmSOL Keluar Scam

Terakhir Diperbarui 2026-04-07 18:11:12
Waktu Membaca: 1m
MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Namun, tim MangoFarmSOL melakukan exit scam, dan hal ini menyoroti kebutuhan mendesak akan proses audit dan tinjauan proyek DeFi.

Pengantar

Pada 6 Januari 2024, proyek MangoFarmSOL melakukan penipuan keluar yang menyebabkan kerugian diperkirakan sekitar ~$1,32 juta yang merupakan penipuan keluar terbesar yang telah kami selidiki pada 2024 sampai saat ini. Dana yang dicuri terutama terdiri dari token SOL, yang kemudian dicuci melalui berbagai saluran, pertama-tama melewati jembatan ke jaringan Ethereum melalui wormhole dan allbridge dan kemudian disimpan ke platform seperti Railgun (mixer), eXch dan FixedFloat (pertukaran instan).

Ringkasan Acara

MangoFarmSOL memasarkan dirinya sebagai protokol pertanian di blockchain Solana, menjanjikan hasil tinggi dan airdrop token MANGO yang menguntungkan. Untuk berpartisipasi, pengguna didorong untuk mendepositokan token Solana. Proyek ini mendapatkan daya tarik melalui kampanye influencer yang terkoordinasi dan janji airdrop token $MANGO yang dijadwalkan pada tanggal 10 Januari.

Namun, tim MangoFarmSOL melakukan penipuan keluar, mentransfer 13.512 token SOL (~$1,26 juta pada saat itu) dari deposit pengguna dalam kontrak proyek. Selain itu, frontend jahat diterapkan, menyesatkan pengguna ke dalam 'EmergencyMigration' dan menipu mereka untuk mentransfer aset mereka, menyebabkan pencurian tambahan sekitar $60k. Setelah tindakan ini, MangoFarmSOL menonaktifkan akun media sosial dan situs webnya, meninggalkan banyak orang dalam komunitas dengan kerugian dan menyoroti risiko yang melekat di ruang DeFi.

Analisis Detail dari Penipuan Exit

Persiapan:

(3 Jan) Kampanye Media Sosial: Proyek ini menggunakan influencer media sosial untuk meningkatkan kepercayaan dan menarik audiens yang lebih besar.

(5 Jan) Info Peluncuran Token $MANGO: Tim menerbitkan artikel di Medium yang mengklaim bahwa airdrop token $MANGO akan dijadwalkan pada tanggal 10, dengan reward ditentukan berdasarkan poin yang didapat dari SOL yang didepositkan dan pengguna yang dirujuk.

(3 Jan-7 Jan) Deposit Pengguna: Pengguna mendepositkan SOL ke kontrak MangoFarmSOL, tergoda oleh janji airdrop token MANGO dan kemungkinan karena pemasaran oleh influencer di twitter yang mendorong lalu lintas. Hal ini mengakibatkan total nilai terkunci lebih dari ~$1.3 juta seperti yang ditunjukkan dalam tangkapan layar di bawah ini.

Penipuan Keluar:

  1. Penarikan Dana: Tim MangoFarmSOL memulai skema penarikan dengan menarik total 13514 SOL (~$1.26 juta) token yang didepositkan oleh pengguna ke kontrak Mango ke dompet 8ggvi.


Transaksi pertama sebesar 135 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi


Transaksi kedua dari 13379 SOL transfer dari kontrak Mango (Bfg5SM) ke dompet 8ggvi

  1. Frontend Jahat: Selanjutnya, sebuah frontend jahat diperkenalkan dengan dalih "migrasi darurat," yang juga di-tweet oleh akun twitter resmi proyek tersebut menipu pengguna untuk melakukan transaksi lebih lanjut yang mengakibatkan pencurian aset tambahan, diperkirakan total sekitar ~$60k.

  1. Shutdown Komunikasi: MangoFarmSOL kemudian menonaktifkan akun twitternya & menutup situs web juga, membawa kabur dana yang dicuri.

Pergerakan Dana:

Ringkasan

Dana yang disalurkan ke jaringan Ethereum akhirnya terkonsolidasi di tiga area utama

  • eXch: ~292 ETH
  • Railgun: ~263 ETH
  • FixedFloat: ~26 ETH

Dana Dicuri Dari Kontrak Mango

  1. Transaksi Pencurian Awal:
  • Sejumlah 13.5K SOL, senilai sekitar $1.26 juta, dicuri dari kontrak Mango dan dikirim ke alamat 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7.
  1. Pengaburan dan Konversi:
  • 9.458 SOL yang dicuri dikirim ke 4nBETJ untuk membingungkan jejak dana.
  • Semua SOL di kedua 8ggvi & 4nBE kemudian ditukar dengan USDC.


Akun 8ggviFegLUzsddm9ShyMy42TiDYyH9yDDS3gSGdejND7

  1. Menghubungkan ke Ethereum melalui Wormhole:
  • USDC yang diperoleh dijembatani dari jaringan Solana ke Ethereum melalui jembatan wormhole, menargetkan beberapa alamat Ethereum dalam beberapa transaksi ke 4 alamat berbeda di ETH


380k disilangkan melalui 4 transaksi ke 0x09e3


319k ke 0xc504


351k ke 0x6898


217k ke 0x8816

  1. Langkah-langkah Pencucian Akhir:
  • Setelah berada di jaringan Ethereum, USDC ditukar dengan ETH. Dana yang dicuri kemudian dibersihkan melalui Railgun (sebuah pencampur privasi) & juga ditukar melalui eXch (pertukaran instan) untuk lebih menyamarkan dana.


Contoh transfer ke railgun


Contoh transfer ke eXch

Dana Dicuri Dari Penyedot Frontend Jahat

  1. Konsolidasi dan Konversi:
  • Aset yang dicuri melalui eksploitasi frontend jahat digabungkan menjadi SOL, yang kemudian ditukar dengan sekitar $58.6k dalam USDC.

  1. Menghubungkan ke Ethereum melalui Allbridge:
  • USDC yang diperoleh dari eksploitasi frontend dipindahkan ke jaringan Ethereum melalui 2 transaksi menggunakan Allbridge, ke alamat 0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec.

  1. Pertukaran dan Deposit Akhir:
  • USDC yang dijembatani ditukar dengan 26 ETH. Dana ini kemudian disetor ke FixedFloat (pertukaran instan) melalui beberapa transaksi, menyelesaikan proses pencucian uang untuk aset yang dicuri melalui eksploitasi frontend.


https://etherscan.io/address/0x7caa1815ba7562dd7e55506f08a4f5252b0d8fec

Kesimpulan

Penipuan keluar MangoFarmSOL adalah penipuan keluar terbesar yang kami telusuri pada tahun 2024. Metodologi penipuan ini memiliki karakteristik serupa dengan kejadian pada tahun 2023 yang melibatkan proyek palsu bernama Harvest Keeper. Kedua proyek tersebut memperbarui frontend mereka yang menguras dana pengguna serta menghapus aset yang telah para korban investasikan ke dalam proyek.

Penipuan keluar dari MangoFarmSOL, mengakibatkan kerugian sekitar $1,32 juta, menunjukkan kebutuhan kritis akan pemeriksaan proyek yang ketat di ruang kripto. CertiK mengatasi isu ini dengan layanan KYC-nya, menawarkan proyek-proyek kesempatan untuk mendapatkan lencana KYC, memberi sinyal kepada investor tentang tingkat kehati-hatian dan transparansi. Lencana ini melambangkan langkah penting menuju membangun kepercayaan dalam ekosistem blockchain, mendorong keterlibatan dengan proyek-proyek yang berkomitmen terhadap keamanan dan integritas. Di tengah pemandangan di mana penipuan dapat secara signifikan merusak kepercayaan investor, proses KYC CertiK muncul sebagai alat penting untuk membedakan proyek-proyek yang sah dari yang curang.

Penafian:

  1. Artikel ini dicetak ulang dari [ certik], Semua hak cipta adalah milik penulis asli [certik]. Jika ada keberatan terhadap pencetakan ulang ini, silakan hubungi Gate Belajartim, dan mereka akan menanganinya dengan segera.
  2. Penolakan Tanggung Jawab: Pandangan dan opini yang terdapat dalam artikel ini semata-mata merupakan pandangan dari penulis dan tidak merupakan saran investasi apa pun.
  3. Terjemahan artikel ke dalam bahasa lain dilakukan oleh tim Gate Learn. Kecuali disebutkan, menyalin, mendistribusikan, atau menjiplak artikel terjemahan dilarang.

Artikel Terkait

Bagaimana Midnight Mencapai Privasi di Blockchain? Analisis Zero-Knowledge Proofs dan Mekanisme Privasi yang Dapat Diprogram
Pemula

Bagaimana Midnight Mencapai Privasi di Blockchain? Analisis Zero-Knowledge Proofs dan Mekanisme Privasi yang Dapat Diprogram

Midnight, yang dikembangkan oleh Input Output Global, merupakan jaringan blockchain berfokus privasi dan menjadi komponen penting dalam ekosistem Cardano. Melalui penerapan zero-knowledge proofs, struktur buku besar dua status, serta fitur privasi yang dapat diprogram, jaringan ini menjaga data sensitif pada aplikasi blockchain tanpa mengurangi aspek keterverifikasian.
2026-03-24 13:49:16
Hubungan Antara Midnight dan Cardano: Bagaimana Sidechain Privasi Memperluas Ekosistem Aplikasi Cardano
Pemula

Hubungan Antara Midnight dan Cardano: Bagaimana Sidechain Privasi Memperluas Ekosistem Aplikasi Cardano

Midnight, yang dikembangkan oleh Input Output Global, merupakan jaringan blockchain berfokus privasi yang menyediakan fitur privasi terprogram untuk Cardano. Platform ini memungkinkan para pengembang membangun aplikasi terdesentralisasi dengan tetap menjaga kerahasiaan data.
2026-03-24 13:45:27
Sentio vs The Graph: Perbandingan Mekanisme Indeksasi Real Time dan Indeksasi Subgraf
Menengah

Sentio vs The Graph: Perbandingan Mekanisme Indeksasi Real Time dan Indeksasi Subgraf

Sentio dan The Graph sama-sama platform untuk pengindeksan data on-chain, namun memiliki perbedaan signifikan pada tujuan inti desainnya. The Graph memanfaatkan subgraph untuk mengindeks data on-chain, dengan fokus utama pada kebutuhan permintaan data dan agregasi. Di sisi lain, Sentio menggunakan mekanisme pengindeksan real-time yang memprioritaskan pemrosesan data berlatensi rendah, pemantauan visualisasi, serta fitur peringatan otomatis—sehingga sangat ideal untuk pemantauan real-time dan peringatan risiko.
2026-04-17 08:55:07
Apa saja komponen utama dalam 0x Protocol? Penjelasan mengenai Relayer, Mesh, dan arsitektur API
Pemula

Apa saja komponen utama dalam 0x Protocol? Penjelasan mengenai Relayer, Mesh, dan arsitektur API

0x Protocol membangun infrastruktur perdagangan terdesentralisasi dengan komponen utama seperti Relayer, Mesh Network, 0x API, dan Exchange Proxy. Relayer mengelola penyiaran order off-chain, Mesh Network memfasilitasi pembagian order, 0x API menyediakan antarmuka penawaran likuiditas terpadu, dan Exchange Proxy mengawasi eksekusi perdagangan on-chain serta pengalihan likuiditas. Gabungan komponen ini menghadirkan arsitektur yang mengintegrasikan propagasi order off-chain dengan penyelesaian perdagangan on-chain, sehingga Dompet, DEX, dan aplikasi DeFi dapat mengakses likuiditas multi-sumber melalui satu antarmuka terpadu.
2026-04-29 03:06:50
Apa itu privacy smart contract? Bagaimana Aztec mengimplementasikan programmable privacy?
Menengah

Apa itu privacy smart contract? Bagaimana Aztec mengimplementasikan programmable privacy?

Kontrak pintar privasi merupakan jenis Smart Contract yang menjaga data tetap tersembunyi selama eksekusi, namun tetap memungkinkan verifikasi atas kebenarannya. Aztec menghadirkan privasi yang dapat diprogram dengan memanfaatkan zkSNARK zero-knowledge proofs, lingkungan eksekusi privat, serta bahasa pemrograman Noir. Pendekatan ini memberikan kendali penuh kepada pengembang untuk menentukan data mana yang dapat dipublikasikan dan mana yang tetap bersifat rahasia. Dengan demikian, tidak hanya permasalahan privasi akibat transparansi Blockchain yang dapat diatasi, tetapi juga tercipta fondasi yang kokoh untuk pengembangan DeFi, solusi identitas, dan aplikasi perusahaan.
2026-04-17 08:04:15
Analisis Kedalaman Audiera GameFi: Cara Dance-to-Earn Memadukan AI dengan Permainan Ritme
Pemula

Analisis Kedalaman Audiera GameFi: Cara Dance-to-Earn Memadukan AI dengan Permainan Ritme

Bagaimana Audition bertransformasi menjadi Audiera? Pelajari bagaimana permainan ritme telah berkembang melampaui hiburan tradisional, menjadi ekosistem GameFi yang didukung AI dan Blockchain. Temukan perubahan inti serta pergeseran nilai yang muncul berkat integrasi mekanisme Dance-to-Earn, interaksi sosial, dan ekonomi kreator.
2026-03-27 14:34:27