買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

Curve:如何閱讀以太坊合約以避免“抽毯子”_Integral Resistance

Author:

Time:1900/1/1 0:00:00

許多DeFi的參與者已經成為代幣合約漏洞的受害者,這導致他們損失了不計其數的錢或代幣。這中情況在Uniswap中最常見,因為只要他們有技術并且可以支付以太坊手續費,

任何人都被可以寫一份智能合約。不幸的是,這也導致了出現許多本質上就是惡意的智能合約。

不過,絕大多數的騙子伎倆可以通過使用Etherscan檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

正常的合約例子

1.訪問以太坊瀏覽器;

2.在搜索欄中輸入合約地址(仔細檢查你是否有正確的地址);

數據:Chainalysis和Kraken二級市場估值下跌,OpenSea逆勢上漲:金色財經報道,據Business Insider披露Forge Global數據顯示,FTX爆雷數月后對加密市場的影響仍在繼續,二級市場上的Web3初創公司估值并未出現反彈,反而下跌更大。截至5月17日,區塊鏈數據公司Chainalysis的二級市場隱含估值年內已下跌30%,而加密貨幣交易所Kraken的估值則暴跌47%,不過OpenSea二級市場隱含估值年內上漲了7%(其中二季度上漲30%),目前Chainalysis、Kraken和OpenSea都沒有對此事發表置評。據悉,Forge Global總計跟蹤了6家加密初創公司隱含二級市場估值指標,結果發現四家今年迄今已下跌22%或更多。[2023/5/25 10:40:33]

2a.如果不知道合約地址,可以通過Dextools、CMC或CoinGecko獲得。

Coinbase CEO:SEC對Coinbase采取的行動對美國不利:金色財經報道,Coinbase首席執行官布Brian Armstrong警告美國證券交易委員會(SEC),可能針對他的交易所采取執法行動不符合美國的利益,該公司準備在法庭上為自己辯護。美國證券交易委員會最近向 Coinbase 發出正式通知,稱這家總部位于舊金山的公司正在接受其 Earn 產品、錢包服務和交易活動的調查。該委員會向陷入困境的交易所發布了一份 Wells 通知,該文件可以先于執法行動。

Brian Armstrong 與首席法務官 Paul Grewal 在一段新視頻中說道,在沒有明確規則手冊的情況下,現階段的 Wells Notice 沒有建設性,對美國也不利,我們準備在法庭上捍衛這一立場。但它不必走到那一步。我們歡迎就我們行業可行的前進道路進行真正的對話。[2023/4/28 14:31:41]

2b.需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

DCG:部分Genesis Capital債權人已決定放棄Genesis先前協議:金色財經報道,Digital Currency Group(DCG)發布關于針對 Genesis 提交調解動議的聲明稱,在各方同意 Genesis Capital 向破產法院提交的全面和解之后的兩個月后,部分 Genesis Capital 債權人拒絕并提出了新要求。我們的理解是,一部分債權人已決定放棄先前的協議,不清楚成千上萬的個人債權人是否知道這一發展,但最新的操作將延長法院的程序。[2023/4/25 14:26:00]

下面是代幣頁的例子:

這是合約頁的例子:

3.點擊上面黃色高亮的「合約」按鈕;

Curve在Github上新增針對js開發人員使用的Curve穩定幣的SDK:9月6日消息,Curve在Github上新增針對js開發人員使用的Curve穩定幣的軟件開發工具包(SDK)。此前,Curve創始人Michael Egorov在社群表示,Curve原生穩定幣crvUSD有可能會在本月推出。[2022/9/6 13:11:08]

4.選擇如下所示的閱讀合約:

5.現在可以閱讀合約的參數,它們應該是這樣的:

現在怎么辦?

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有8個參數,這是一個正常合約的標志。因為所有這8個參數都是代幣所必需的,并且不會引發「抽毯子」。

rugpull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

惡意合約例子

1.鑄幣功能——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明:一些代幣具有mint功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有mint功能。檢查誰是mint功能的所有者是很重要的:如果所有者是dev,這顯然是一個危險信號;如果minter是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

2.白名單功能(

Whitelist

)——這個參數只有在項目進行隨機預售時才會出現,功能是要求白名單的地址才可以參與購買,以確保沒有超額認購。如果項目沒有預售,并且在合約中仍然有這個功能,那么它可能被用來使得任何不在白名單上的地址無法出售。也就是說,你可以買,但不能賣。

3.凍結功能(

Freeze

)——顧名思義,這個功能可以在任何時候凍結資產交易。雖然簡單,但它可以很明顯地阻止人們出售資金池中的代幣,鎖定以太和原生代幣直到解凍。

3a.疊加所有權轉移功能(

TransferOwnership

),如果合約創建者擁有凍結功能的控制權,那么他們可以凍結合約,然后將所有權發送到燒毀地址。這樣就「殺死了」合約中的以太坊和其他代幣,這部分代幣將永遠無法操作。??

4.不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

其他的注意事項

1.「0多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2池的代幣量,明顯小于最大個人持有者的代幣量。注意,這里并不包括staking,因為staking地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意:正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了(比如用于staking、線性解鎖或鎖定團隊代幣等)

3.匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總結

總的來說,與其他的投資相比,以太坊上的Defi合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:GemHunters

來源:金色財經

Tags:SISCURCurveCOIIntegral ResistanceCURE幣LP-sCurvekucoin官網

比特幣
SOL:Filecoin重要消息 | 人民云網采用IPFS技術 建設區塊鏈分布式存儲數據中心_END

“人民云網采用IPFS技術,自主研發區塊鏈分布式存儲數據中心網,助力解決數據存儲行業痛點。”在目前復雜多變的國際形勢下,數據安全面臨著很大的挑戰.

1900/1/1 0:00:00
AXE:李斌:比特幣多頭逐步回暖,日內優先關注37600一線!_XEL

比特幣早間行情分析: 大家早上好,比特幣在近期以來,價格整體走勢偏向上行,多頭同樣也是逐步回暖,咱們前幾次預計的點位基本都一一抵達.

1900/1/1 0:00:00
ICH:比特幣以太坊低位套空的解救機會來了 你還在等什么_RICH

比特幣今天沖高39000失敗接踵而來的就是大回調,相信很多投資者對上一次的暴漲6000美的行情記憶猶新,暴漲迎來的就是暴跌,比特幣本周如出一轍的快漲6000美,同樣的起點同樣的終點.

1900/1/1 0:00:00
SSC:SSC-SSCoin最新全球pi模式免費挖礦項目安裝全教程_COIN

國外項目,SSCOIN是目前唯一一個基于DiffChain技術,支持實時交易的數字貨幣。基于該技術可以實現無數的應用擴展。 簡單注冊,24小時點擊1次挖礦.

1900/1/1 0:00:00
EFI:VISA為銀行大規模采用數字貨幣新方案 加密市值創7.35萬億歷史新高_以太坊

○/文:老李迫擊炮,全網同名全球支付巨頭Visa正在啟動一項新的加密API試點計劃,旨在幫助銀行促進比特幣和加密貨幣服務.

1900/1/1 0:00:00
ApeCoin:實戰解析幣圈:2-4 以太坊多單布局 完美斬獲93個點位 利潤是檢驗實力的唯一標準_ECO

牛市行情波動太大,做單盡量擴大止損,策略僅供參考,不構成實際操作,網絡存在延時,具體操作以實盤為主,近期老師給出的策略,都能把握30-50美刀的利潤,由于客戶太多,不一一回復,vip投資者優先.

1900/1/1 0:00:00
ads