比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:避免項目方欺詐的10條硬核準則_區塊鏈

Author:

Time:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?

然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。

Larry Cermak:Alameda的投資超過470項,總投資額大約為53億美元:金色財經報道,The Block研究副總裁Larry Cermak在社交媒體上稱,從《金融時報》的文章中導出了所有Alameda的投資(超過470項)。總投資額大約為53億美元。其中,最大的投資是:1.Genesis Digital Assets;2.Anthropic;3.Digital Assets DA AG;4.K5;5.EX。

此前金色財經報道,金融時報披露Alameda投資了馬斯克的SpaceX和Boring Company。[2022/12/7 21:27:22]

K線震蕩,萬點回調。

正摩拳擦掌的幣圈投資人們當場傻眼。

Quadrant與Polygon合作推出游戲化興趣點數據收集平臺Geolancer:移動定位和數據情報公司Quadrant已經與Polygon合作推出Geolancer,這是一個游戲化的興趣點(POI)數據收集平臺,允許用戶利用專用的智能手機應用程序繪制興趣點(如便利店、餐館、商店和他們附近的其他地方),以此獲得Quadrant的原生代幣eQUAD。(Crypto Daily)[2021/4/24 20:54:11]

本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。

DeFi協議Balancer上線社區治理快照投票,僅批準11名簽名人員進行多簽:DeFi協議Balancer上線社區治理快照投票,提議將治理方式改為使用多重簽名錢包Gnosis Safe進行多簽,本次投票將批準產生11名簽名人員,由社區成員組成。多簽唯一功能是執行BAL持有人的意愿。[2021/4/3 19:43:02]

在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的10條硬核準則。

動態 | IBM與區塊鏈公司Hacera合作推出類似黃頁的項目:IBM已經與企業區塊鏈公司Hacera合作推出了一個類似黃頁的項目,旨在讓感興趣的公司更容易地參與全球的區塊鏈應用程序。IBM區塊鏈副總裁科莫(Jerry Cuomo)周四在博客中寫道,這個名為“無界注冊中心”(Unbounded Registry)的項目現已啟動并運行,并匯總了一份基于各種區塊鏈網絡的分散平臺列表。[2018/9/14]

CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。首先,我們可以先回顧一下過往的此類型事件。發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。Compounder攻擊事件回顧

EOSeoul-EOSpay舉行韓國最大EOS Block Producer Alliance研討會:EOSeoul和EOSpay在本月26日在韓國首爾舉行EOS BP Alliance研討會。在此次研討會中會有火幣Pool,EOS Cannon,EOS Gravity,,EOS UNION,OracleChain,eos ONO等EOS BP候選單位個子發表EOS關聯項目。[2018/5/21]

北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。經過統計,最終共損失價值約8000萬人民幣的代幣。詳情鏈接:https://www.jinse.com/news/blockchain/931157.html

在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。DarkMatter項目分析

首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。因此是一個非常明顯的項目方欺詐項目。

項目方可以將任意數目代幣發送到任意地址中查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。

第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:

區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:1.0x852B1106ce359ED128451dC753EA4c3289eefadD2.0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。

以上是查詢項目發布者是否有惡意欺詐歷史的步驟。總結

項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。

Tags:CEREOS區塊鏈NCESOCCERLEOS幣區塊鏈包括哪些方面Kuber Finance

比特幣價格
萬字報告:詳細拆解區塊鏈技術如何改變萬億級別的銀行業?_比特幣

鏈集市·讓區塊鏈落地更簡單《區塊鏈應用案例》專欄03期作者丨區塊鏈落地小能手圖丨部分來源于網絡專欄簡介不知不覺區塊鏈已經發展了近10年,但哪怕到現在也還會有人質疑區塊鏈當前并沒有什么實際應用.

1900/1/1 0:00:00
接著奏樂接著舞,兩大因素推動ETH擊穿2000美元_CAKE

Odaily星球日報譯者|Moni 接著奏樂,接著舞。就在比特幣價格不斷突破歷史新高后,以太坊似乎也不甘示弱.

1900/1/1 0:00:00
NFT牛市將至?龍頭公鏈Flow登陸歐易OKEx,能否再造下一波財富密碼_NBA

一副NFT收藏品成交價格高達800個ETH!類似的劇情看似夸張,卻頻頻在加密世界上演。究其原因,一向小眾的NFT賽道正以爆發式的增長速度成為潛在的價值洼地.

1900/1/1 0:00:00
天風證券劉煜輝最新演講:比特幣未來出現10萬的價格也不奇怪_區塊鏈

編者按:本文來自羅馬廣場,作者:慧羊羊鶴九“隨著美國大選的落幕,拜登代表的建制派精英的重新執政,接下來用拜登的話講,越來越大、一輪又一輪,更大規模的印鈔驅動的經濟刺激可能接踵而至.

1900/1/1 0:00:00
隨著Visa和萬事達提高費用,商家可能會考慮使用加密貨幣_LED

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。信用卡供應商向商家收取他們接受的部分付款,稱為手續費或刷卡費.

1900/1/1 0:00:00
Glassnode:加密貨幣市場回調是否結束?_UNI

編者按:本文來自加密谷Live,作者:CHECKMATE,翻譯:李翰博,Odaily星球日報經授權轉載。 比特幣市場經歷了自突破2萬美金歷史高點以來的第二次大幅修正.

1900/1/1 0:00:00
ads