比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BTC > Info

如何識別以太坊合約漏洞 避免“抽毯子”_數字金融

Author:

Time:1900/1/1 0:00:00

原標題:如何識別以太坊合約避免“抽毯子”

不過,絕大多數的騙子伎倆可以通過使用 Etherscan 檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

1. 訪問以太坊瀏覽器;

2. 在搜索欄中輸入合約地址 (仔細檢查你是否有正確的地址);

2a. 如果不知道合約地址,可以通過 Dextools、 CMC 或 CoinGecko 獲得。

2b. 需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

“華爾街之狼”:正研究如何“大規模”進入加密市場:美國億萬富翁、“華爾街之狼”Carl Icahn表示,正在研究如何“大規模”進入加密市場。 (金十)[2021/5/27 22:48:08]

下面是代幣頁的例子:

這是合約頁的例子(突出顯示合約選項):

3. 點擊上面黃色高亮的「合約(Contract)」按鈕;

李禮輝:如何進行必要的數字金融制度建設等問題值得關注:12月31日,由清華大學經濟管理學院數字金融資產研究中心主辦的“數字金融:創新、發展與監管”高端研討會中,中國銀行原行長李禮輝表示,如何能滿足適用于我國規模化可靠應用的需求、如何進行必要的數字金融制度的建設、負責數字人民幣技術架構的研發、維護、運行等方面工作的機構體制如何設立及如何探索我國主導的全球化數字貨幣的可行路徑是值得關注的重要問題。[2021/1/4 16:22:26]

4. 選擇如下所示的閱讀合約:

Craig Wright:PoW是指導網絡存在分歧時如何行動的信號:Craig Wright在其最新的博客文章中解釋了為什么工作量證明(Proof-of-Work,PoW)是至關重要的。他表示,工作量證明是一種重要的信號,它告訴網絡上的節點,當網絡上存在分歧時,該如何行動。重要的是要區分這些節點不是對網絡規則投票,而是執行規則。他說,“工作量證明是一種經濟信號,從理論上講是從游戲的角度去激勵玩家的誠實行為,或者提供一種懲罰機制。”[2020/8/20]

5. 現在可以閱讀合約的參數,它們應該是這樣的:

大咖零距離 | 行情巨震 如何合理配置幣圈資產:3月30日16:00,由金色盤面主辦、BTSE交易所獨家贊助的《大咖零距離》正式開播。屆時BTSE聯合創始人/CPO BrianWong,將在《大咖零距離》直播間分享《行情巨震,如何合理配置幣圈資產》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/3/30]

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有 8 個參數,這是一個正常合約的標志。因為所有這 8 個參數都是代幣所必需的,并且不會引發「抽毯子」。

rug pull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

1.鑄幣功能(Mint)——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明: 一些代幣具有 mint 功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有 mint 功能。檢查誰是 mint 功能的所有者是很重要的: 如果所有者是 dev(開發者),這顯然是一個危險信號; 如果 minter 是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

4. 不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

1.「0 多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址(即開發者地址)擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2 池的代幣量(流動性),明顯小于最大個人持有者的代幣量。注意,這里并不包括 staking,因為 staking 地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意: 正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了 (比如用于 staking、線性解鎖或鎖定團隊代幣等)

3. 匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總的來說,與其他的投資相比,以太坊上的 Defi 合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:Gem Hunters

Tags:MINTINTMIN數字金融Mintercointiger怎么樣gemini求婚時間數字金融科技

BTC
明莊灰度不是加密資產「救市主」_GBT

加密資產「巨鯨」灰度的一舉一動都引人關注,在它即將上新LINK、XTZ、MANA、FIL、LPT以及BAT信托產品的消息傳出后,這6種資產迎來一波上漲.

1900/1/1 0:00:00
姚前:關于“央行數字貨幣”問題的10個深度思考_LIBRA

最近,多地加速試點應用數字人民幣,本文論述了央行數字貨幣的發展及其背后的理論邏輯,可幫助我們理解央行數字貨幣的應用及其未來發展。原文發表于《比較》第111輯,本推文為刪節版,全文請參見財新網.

1900/1/1 0:00:00
暢聊Maps.me 2.0: 傳統離線地圖的去中心化改革 為1.4億用戶打造DeFi金融_USD

FTX x Maps.me聯合視頻直播:一起暢聊Maps.me 2.0的DeFi無限可能!視頻直播時間:1月28日晚8點視頻直播鏈接:https://cutt.

1900/1/1 0:00:00
把比特幣當避險資產?監管者:危險_比特幣價格

英國市場監管機構警告稱,如果消費者對那些承諾獲得高回報的加密資產類產品(如比特幣)進行投資,那么,就應該做好“血本無歸”的準備。1月22日,比特幣價格繼續下探.

1900/1/1 0:00:00
金色觀察 | 美國新政府領袖 對加密貨幣態度一覽_BTC

金色財經挖礦收益播報丨今日全網算力上浮約2.59%:金色財經報道,據OKEx礦池數據顯示,今日BTC全網算力約92.39EH/s,全網難度約15.14T,BTC當前塊高632001.

1900/1/1 0:00:00
覓新|Clover:基于Substrate的區塊鏈操作系統_CLOVE

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
ads