比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

一文讀懂如何識別 DeFi 項目潛在的「拉地毯」跡象_DEF

Author:

Time:1900/1/1 0:00:00

如果你是DeFi的投資者,世界上最痛苦的感覺之一就是經歷一種被稱為“拉地毯”的事情——通常指項目的開發者放棄項目,帶著資金逃跑。它可以以多種方式發生,例如,當開發商啟動初始流動性,推高價格,然后收回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后就關閉了。根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和挪用都是由DeFi協議執行的拉地毯和推出詐騙造成的。2020年DeFi地毯吸引的顯著例子包括:Lv.FinanceEmeraldMineYfdexf.FinanceSharkTronUnicatsCompounder.Finance在這篇文章中,我們試圖幫助用戶導航DeFi和潛在的發現拉地毯的跡象。未驗證的智能合約代碼

截至3月2日,比特幣期貨未平倉合約降至90.6億美元:3月4日消息,3月2日,比特幣價格下跌,跌破 23,000 美元大關。這種下降導致各種加密貨幣衍生品交易所價值 2.3797 億美元的多頭清算。過去24小時,65家加密貨幣衍生品交易所成交額達1710億美元,較上日漲幅為21.85% 。整個 2 月份,比特幣期貨的交易量和持倉量均有所增加,總計達到 7910 億美元,其中幣安占 4680 億美元。

2023 年 2 月 21 日,比特幣期貨未平倉合約總額達到 97.3 億美元的峰值,但截至 3 月 2 日已降至90.6億美元。[2023/3/4 12:42:00]

智能合約通常對所有人開放,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在沒有用戶允許的情況下,將鎖定在智能合約中的資金轉移到其他地方。

Azuki系列NFT近24小時交易額漲幅超200%:金色財經報道,據OpenSea最新數據顯示,Azuki系列NFT近24小時的交易額為6454ETH,漲幅達268%,近24小時交易額排名位列OpenSea第二,地板價為15.18ETH。[2023/2/19 12:15:14]

未經驗證的合同示例倉促的開發和發布

大多數合法的項目都要花好幾個月的時間來計劃、推廣和啟動。如果你發現一個項目有倉促開發和啟動的證據,它應該立即引起注意。例如,許多Uniswap的克隆版本只是分叉了Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在地毯的跡象。在Wineswap詐騙用戶34.4萬美元的案例中,開發人員沒有費心更改合同中的代幣名稱,而只是使用Sushiswap的。例如,許多分叉并不提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行拉地毯操作。

Filecoin將于3月上線FVM虛擬機:1月31日消息,Filecoin 表示將于幾周內正式上線與 EVM 兼容的 FVM 虛擬機(Filecoin Virtual Machine),目前已有 100 多個團隊在 FVM 上進行建設。

據悉,Filecoin 此前表示將于 2023 年 3 月上線 FVM。FVM 將智能合約與可證明存儲相結合,可被用于部署可編程存儲原語言、跨鏈互操作性橋、以數據為中心的去中心化自治組織(DAO)以及 Layer2 解決方案等。[2023/1/31 11:38:59]

WaveSwap—類似于Pancakeswap的前端偽造社交媒體活動

愛爾蘭監管機構對Meta開出3.9億歐元罰單:金色財經報道,愛爾蘭數據隱私監管機構周三(1月4日)對Meta公司開出3.9億歐元的罰款。愛爾蘭數據保護委員會(DPC)稱Meta公司旗下的社交媒體臉書和Instagram所提供的服務,存在違規行為,要求兩家平臺必須重新評估在歐盟境內基于個人數據運營廣告的法律依據。DPC要求Meta公司在三個月內使數據處理程序符合規定。目前,DPC還在對Meta公司的其他11項服務進行調查。[2023/1/5 9:53:27]

社交媒體活動可以被機器人和自動化軟件偽造。這些自動機器人可以在參與空投活動的同時,大規模地點贊、轉發、評論和分享帖子。虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

數據:The Sandbox Land交易額突破100,000ETH:10月1日消息,據NFTGo.io數據顯示,The Sandbox Land交易額已突破100,000 ETH,截至目前為10.005萬ETH,約合3.4287億美元。此外,The Sandbox Land地板價升至1.6 ETH,24小時上漲5.27%,市值達到6.4316億美元。[2022/10/1 22:43:26]

有可能是機器人的帳戶當接近一個DeFi協議時,檢查它的社交媒體賬戶——Twitter,Telegram,Discord的機器人活動。這些用戶和參與者是合法的,還是偽裝成用戶的機器人?沒有審計或由未知的審計員審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。安全的第一層是讓有信譽的審計師審計智能合約。在我們看來,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。審計員將審計項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束時,可以向社會公布審計報告。

檢查代碼的審計示例依賴信譽較差的審計師可能會對用戶資金造成重大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計員來審計智能合約代碼,以確定協議的信任度。使用像DeFiSafety這樣的第三方審計平臺也可以幫助減輕對代碼質量、團隊、測試過程、安全程序和訪問控制等多個因素的擔憂。

DeFi安全沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數(如提取費用)。時間鎖通常是一段代碼,用于在基于時間的托管之后對智能合約更改進行排隊,本質上是鎖定智能合約的功能,直到預定義的時間段過去。例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。時間鎖為用戶提供了足夠的時間來對智能合約更改作出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議變化做出反應。如果沒有時間鎖,智能合約管理員或監管者可以立即提交惡意交易并立即破壞整個協議。一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名來執行,交易可能會被設置為在被發送到鏈上之前得到大多數簽名者的授權。許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造

如果一個項目沒有這些條件,那么要非常謹慎地進行,因為開發者完全控制我們的存款,可以隨意提取或轉移。有很多方法可以讓一個新項目獲得我們的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。事實上,如果覺得某件事好得令人難以置信,或者從直覺上看很可疑,那就避免它。Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148本文來自去中心化金融社區,星球日報經授權轉載。

Tags:EFIDEFIDEFSWAPIDEFIDEFI SRise of DefendersZyberswap

區塊鏈
dYdX會是DeFi下一輪爆發的引擎嗎?_EFI

DeFi已經歷了逾一年的井噴式發展。從穩定幣板塊的Maker,到借貸板塊的Compound、Aave,再到DEX板塊里的Uniswap,自去中心化金融的概念興起以來,龍頭項目們往往會作為增長引擎.

1900/1/1 0:00:00
星際巡航 | Web3.0下,DeFi 如何鏈接真實世界?_EFI

9月10日,Centrifuge聯合Odaily星球日報、PolkaWorld共同舉辦「星際巡航——與Centrifuge一起探索波卡DeFi新范式,暨Altair平行鏈競拍發布會」.

1900/1/1 0:00:00
Hyperledger 網絡安全問題的解決之道:DigiCert和Thales_HYP

2019年,全球約有79億條數據記錄遭到破壞,然而,39%的公司沒有使用強大的數據安全措施,因為部署復雜性是一大障礙.

1900/1/1 0:00:00
解析NFT游戲為什么會火? | 區塊鏈頭條觀察_以太坊

目前,市場上有不少NFT交易只是純粹炒作和個人審美喜好。有人急于上架手中的“藝術品”,有人在NFT收藏上花費揮金如土,完全不管經濟模型是否合理……這并不是理智的做法.

1900/1/1 0:00:00
一文學習如何創建自己的ERC20代幣支付拆分器_TOKEN

在加密貨幣的幾乎每個領域,支付都是一個反復出現的話題,特別是向多個質押者提供支付。例如,DAO希望為多個計劃提供資金,DEX希望合并向某些參與者分配交易費用,或者團隊希望將代幣作為月薪分發給團隊.

1900/1/1 0:00:00
Twitter即將支持比特幣打賞和NFT展示(附動圖)_TWI

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 北京時間今天凌晨,海外社交媒體巨頭Twitter宣布,將在「小費」功能中增加更多的支付渠道,同時增加加密貨幣作為支付選項.

1900/1/1 0:00:00
ads