O PancakeFork Finance (bifurcação do PancakeSwap) foi um projeto de produção agrícola atormentado por uma amálgama de condutas ilícitas (soft rug, engenharia social e exploração de contratos), mas acabou se transformando em um esquema Ponzi puro. O projeto foi lançado inicialmente com o token FCKE (0x420b828a2ec9f2dc66c509c7efa4f20fd75b4917) e foi configurado para roubo ao definir as taxas de saque regulares e emergenciais em 100% no contrato inteligente Masterchef. O RugDoctor (rugdoc.io) descobriu a ameaça e alertou [1] a comunidade em 6/1/21, aproximadamente às 18h PST. Posteriormente, o preço do token caiu aproximadamente 70%, de cerca de US$ 1,03 para 34 centavos [2] nas horas seguintes, antes de convergir para zero nos dias seguintes. Observação: isso estabelece um motivo crível para vingança.
O projeto foi então relançado com o token CAKF (0xae6e3b04d3eb991e30fa2474563fe2a89e351cda). O administrador (Brian Glidden) alegou que 10.000 tokens CAKF foram inicialmente cunhados e assumiu a propriedade da carteira (bcbc) [3]. Além disso, houve um adicional de 800.000 tokens CAKF cunhados na carteira (e979), que foram então dispersos em vários endereços de carteira [4]. A maioria das carteiras de destino vendeu os tokens. Uma investigação detalhada pode quantificar a magnitude das vendas por meio dessa rota. Além disso, como pode ser visto no fluxograma completo de [4], o administrador do projeto também está envolvido em uma suposta operação de lavagem de dinheiro. Observação: o administrador também estava executando pelo menos um outro projeto simultaneamente com o PancakeFork sob um pseudônimo diferente.
Algumas semanas depois que o outro projeto do administrador foi exposto a uma vulnerabilidade de exploração, o PancakeFork sofreu uma exploração de contrato inteligente [5]. O PancakeFork Exploiter (0x9592F7664001E6D69f714f24a13c6c6A3f8C5d54) drenou os fundos dos investidores apostados no pool BNB e extraiu 124,1 BNB por meio do Tornado Cash [6]. Observação: considerando a associação histórica desse administrador com explorações em vários projetos, não posso descartar a possibilidade de que as explorações sejam trabalhos internos conspirados.
Depois de mais alguns meses de falsas promessas de criar recursos e de reembolsar os investidores, em outubro, Brian Glidden decidiu desligar a tomada e abandonou o projeto [7], alegando que o motivo era o fato de estar sofrendo "[perdas] financeiras e outras coisas" com a execução do projeto [8]. Desse ponto em diante, Brian Glidden retirou esse pseudônimo e iniciou replicações semelhantes do projeto com novos pseudônimos, todos associados a tipos semelhantes de má conduta, incluindo, entre outros, mais sifonagem de liquidez, hard rugs e pelo menos uma outra exploração de contrato inteligente . Os fundos restantes foram então desviados e extraídos por meio do Tornado Cash [9]. Observação: em janeiro de 2022, ao fazer alusão ao PancakeFork com o outro pseudônimo de Brian Glidden, o canal do PancakeFork no Telegram foi coincidentemente eliminado.