木星链 木星链
Ctrl+D收藏木星链

DEFI:一文读懂如何识别 DeFi 项目潜在的「拉地毯」迹象

作者:

时间:1900/1/1 0:00:00

如果你是DeFi的投资者,世界上最痛苦的感觉之一就是经历一种被称为“拉地毯”的事情——通常指项目的开发者放弃项目,带着资金逃跑。它可以以多种方式发生,例如,当开发商启动初始流动性,推高价格,然后收回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后就关闭了。根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和挪用都是由DeFi协议执行的拉地毯和推出造成的。2020年DeFi地毯吸引的显著例子包括:Lv.FinanceEmeraldMineYfdexf.FinanceSharkTronUnicatsCompounder.Finance在这篇文章中,我们试图帮助用户导航DeFi和潜在的发现拉地毯的迹象。未验证的智能合约代码

Dackie项目Discord服务器遭入侵:金色财经消息,据CertiK官方推特发布消息,Dackie项目Discord服务器遭入侵,有黑客发布钓鱼链接。在团队重获其服务器的控制权之前,请勿点击任何链接。[2023/6/26 22:00:12]

智能合约通常对所有人开放,以便公众可以查看代码的功能,并对任何可疑功能进行审计。将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在没有用户允许的情况下,将锁定在智能合约中的资金转移到其他地方。

未经验证的合同示例仓促的开发和发布

英格兰银行正在寻求CBDC样本钱包的概念证明:金色财经报道,英格兰银行正在寻求中央银行数字货币样本钱包的概念证明,并将在 12 月 23 日之前接受申请。主要交付成果包括适用于Android 和 iOS 的钱包移动应用程序、钱包网站、示例商家网站和后端服务器。该银行表示,它之前没有为潜在的 CBDC 的样本钱包做过任何工作。最初的五个月合同的预算范围是 200,000 英镑(245,200 美元)。?[2022/12/11 21:37:10]

大多数合法的项目都要花好几个月的时间来计划、推广和启动。如果你发现一个项目有仓促开发和启动的证据,它应该立即引起注意。例如,许多Uniswap的克隆版本只是分叉了Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在地毯的迹象。在Wineswap用户34.4万美元的案例中,开发人员没有费心更改合同中的代币名称,而只是使用Sushiswap的。例如,许多分叉并不提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行拉地毯操作。

Sad Girls Bar与Paper Epiphanies合作推出NFT系列:金色财经报道,贺卡出版商Paper Epiphanies宣布已与Sad Girls Bar推出了第一个凸版 Web3 卡片系列。该系列是该公司所谓的“?OG Meets Web3?”永久计划中的第一个。Sad Girls Bar 合作包括 7 张凸版贺卡和 2 张凸版艺术印刷品,所有这些都是由Paper Epiphanies拥有的NFT艺术创作的。该系列于2022年1月开始构思,是在美国俄勒冈州波特兰的 Paper Epiphanies 旗舰店使用老式海德堡风车印刷机凸版印刷的。[2022/7/30 2:47:08]

Klang Games完成4100万美元融资,Animoca Brands和Kingsway Capital领投:7月6日消息,德国游戏开发商Klang Games宣布完成4100万美元融资,本轮融资由Animoca Brands和Kingsway Capital领投,Anthos、Novator、Supercell、Roosh、AngelHub和New Life Ventures参投。新一轮融资将用于扩大开发团队,以开发其玩家构建的大型多人在线(MMO)游戏Seed。

据悉,Seed的计划是构建一个持续和永久的模拟世界体验,玩家可以在其中塑造自己的命运并与AI驱动的虚拟人类分享体验。使用基于实时管理多个角色的独特游戏玩法,角色将在玩家注销后继续存在,从而使Seed世界成为一个活生生的实体。[2022/7/6 1:55:12]

WaveSwap—类似于Pancakeswap的前端伪造社交媒体活动

Klaytn生态算法流动性市场协议Klap宣布主网上线:据官方消息,Klaytn生态算法流动性市场协议Klap Finance宣布主网上线。用户可以使用Synapse Protocol将资产从以太坊网络跨链至Klaytn、Avalanche、Arbitrum、Fantom、Harmony、Optimism等网络。[2022/6/24 1:29:39]

社交媒体活动可以被机器人和自动化软件伪造。这些自动机器人可以在参与空投活动的同时,大规模地点赞、转发、评论和分享帖子。虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

有可能是机器人的帐户当接近一个DeFi协议时,检查它的社交媒体账户——Twitter,Telegram,Discord的机器人活动。这些用户和参与者是合法的,还是伪装成用户的机器人?没有审计或由未知的审计员审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。安全的第一层是让有信誉的审计师审计智能合约。在我们看来,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。审计员将审计项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束时,可以向社会公布审计报告。

检查代码的审计示例依赖信誉较差的审计师可能会对用户资金造成重大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计员来审计智能合约代码,以确定协议的信任度。使用像DeFiSafety这样的第三方审计平台也可以帮助减轻对代码质量、团队、测试过程、安全程序和访问控制等多个因素的担忧。

DeFi安全没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数(如提取费用)。时间锁通常是一段代码,用于在基于时间的托管之后对智能合约更改进行排队,本质上是锁定智能合约的功能,直到预定义的时间段过去。例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。时间锁为用户提供了足够的时间来对智能合约更改作出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。Pancakeswap使用6小时的时间锁给用户一些时间来对协议变化做出反应。如果没有时间锁,智能合约管理员或监管者可以立即提交恶意交易并立即破坏整个协议。一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名来执行,交易可能会被设置为在被发送到链上之前得到大多数签名者的授权。许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造

如果一个项目没有这些条件,那么要非常谨慎地进行,因为开发者完全控制我们的存款,可以随意提取或转移。有很多方法可以让一个新项目获得我们的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。事实上,如果觉得某件事好得令人难以置信,或者从直觉上看很可疑,那就避免它。Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148本文来自去中心化金融社区,星球日报经授权转载。

标签:DEFIEFIDEFANCDefiBoxDEFIDEFI价格Binance IDR

以太坊最新价格热门资讯
OIN:Crypto 浪潮来袭,监管舵手 Gary Gensler 能否掌舵加密行业?

GaryGensler,这是一个让加密世界为之震动的名字。自今年4月就任SEC主席以来,他对Crypto施以的管制措施,让Crypto行情波动频频.

1900/1/1 0:00:00
NFT:Moonstream 报告:约17%的地址控制了以太坊上超过80%的 NFT

文:BRIANQUARMBY编译:Zion责编:karen开源区块链分析公司Moonstream发布了一份报告,发现约17%的地址控制了以太坊上超过80%的NFT.

1900/1/1 0:00:00
OOT:探讨 Loot 与 Rarity 爆火后的生态发展现状:Rarity 已有至少6种 UI 界面,Loot 生态一度停滞

作者|RichardLee8月27日,Loot项目横空出世,行业人士以其充分的想象空间和可扩展性,将其誉为「NFT的范式转变」.

1900/1/1 0:00:00
ETF:别误会,SEC批准的并非真正的BTC ETF

Odaily星球日报译者|Moni 美国证券交易委员会(SEC)已批准VoltCryptoIndustryRevolutionandTechETF,不过.

1900/1/1 0:00:00
BER:最大化资金利用率,Fantom链上首个高资本效率和流动性聚合DEX KyberDMM上线

KyberNetwork宣布在FantomNetwork上推出DEXKyberDMM,它是DeFi领域里第一个多链动态做市商,现在可供Fantom链上交易者使用.

1900/1/1 0:00:00
KING:一文解析流动Staking:Staking 和 DeFi 相互合作的完美工具

以太坊从PoW转向PoS,不仅被宣扬成是以太坊的游戏规则改变者,其也影响到了整个加密货币领域。据摩根大通分析师预计,到2025年,Staking行业的年收入规模将增长至400亿美元.

1900/1/1 0:00:00