買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEFI:一文讀懂如何識別 DeFi 項目潛在的「拉地毯」跡象_EFI

Author:

Time:1900/1/1 0:00:00

如果你是DeFi的投資者,世界上最痛苦的感覺之一就是經歷一種被稱為“拉地毯”的事情——通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發商啟動初始流動性,推高價格,然后收回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后就關閉了。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和挪用都是由DeFi協議執行的拉地毯和推出詐騙造成的。

2020年DeFi地毯吸引的顯著例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

NFT鑄造聚合器mint.fun已支持鑄造Zora Network和Optimism網絡NFT:7月20日消息,Web3追蹤工具Context推出的鑄造聚合器mint.fun已支持鑄造Zora Network和Optimism網絡NFT,并在Optimism網絡上推出可免費鑄造的NFT,用戶可在PT時間7月21日9:00前鑄造。此外用戶在mint.fun上鑄造一個L2NFT,可獲得10個積分,每個NFT系列最多可獲得100積分。[2023/7/20 11:06:23]

Compounder.Finance

在這篇文章中,我們試圖幫助用戶導航DeFi和潛在的發現拉地毯的跡象。

未驗證的智能合約代碼

智能合約通常對所有人開放,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

NEAR錢包移動端版本將于幾日內在測試網上推出:金色財經報道,NEAR Mobile App宣布已完成移動端版本“NEAR數字錢包”的開發,將在接下來的幾天內在測試網上推出第一個版本,該錢包將與所有NEAR DApp集成。[2023/3/8 12:48:37]

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在沒有用戶允許的情況下,將鎖定在智能合約中的資金轉移到其他地方。

未經驗證的合同示例

倉促的開發和發布

大多數合法的項目都要花好幾個月的時間來計劃、推廣和啟動。如果你發現一個項目有倉促開發和啟動的證據,它應該立即引起注意。

例如,許多Uniswap的克隆版本只是分叉了Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在地毯的跡象。

EOS宣布其v3.1硬分叉現已激活:金色財經報道,EOS網絡基金會(ENF)今天宣布發布Antelope Leap 3.1共識更新。ENF首席執行官 Yves La Rose表示,隨著硬分叉現已激活,我們將繼續與社區迭代以優化用戶和開發人員體驗,以最好地利用 Leap 3.1 啟用的新特性和功能。轉換到 Antelope Leap 3.1 后,運營公共網絡的 EOS 區塊生產者將正式采用由 ENF 掌管單獨開發的代碼。以前,EOSIO 公網的代碼由 Block.one 維護,后來被數字資產交易所 Bullish 收購。

金色財經此前報道,EOS將于今日21:00硬分叉并激活其v3.1共識升級。[2022/9/21 7:11:52]

在Wineswap詐騙用戶34.4萬美元的案例中,開發人員沒有費心更改合同中的代幣名稱,而只是使用Sushiswap的。

《商業研究雜志》調查:裁員可能會增加破產的可能性:6月23日消息,《商業研究雜志》發表的調查結果表明,“裁員可能會導致一系列問題,最終增加破產的可能性。”當員工離開時,公司會失去寶貴的知識,而留下來的員工通常難以管理新的工作量。隨著對管理層的信任度下降,動力和參與度也經常受到影響。 盡管處于熊市,但許多公司仍在尋求招聘人才。

據悉,在過去的一個月里,著名的加密公司已經解雇了數千名員工。其中,Coinbase裁減了1180名員工(約占其團隊的18%)并取消了工作機會;BlockFi解雇了五分之一的員工;Gemini解雇了大約100名員工;而總部位于新加坡的Crypto.com則裁員5%,約260人。Everstake的首席執行官Sergey Vasylchuk表示,失去工作的員工最有可能是“營銷人員、初級開發人員和項目經理”。(blockworks)[2022/6/23 1:26:51]

例如,許多分叉并不提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行拉地毯操作。

??WaveSwap—類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以被機器人和自動化軟件偽造。這些自動機器人可以在參與空投活動的同時,大規模地點贊、轉發、評論和分享帖子。

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

Telegram,Discord的機器人活動。這些用戶和參與者是合法的,還是偽裝成用戶的機器人?

沒有審計或由未知的審計員審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計師審計智能合約。在我們看來,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。

審計員將審計項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束時,可以向社會公布審計報告。

檢查代碼的審計示例

依賴信譽較差的審計師可能會對用戶資金造成重大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計員來審計智能合約代碼,以確定協議的信任度。

使用像DeFiSafety這樣的第三方審計平臺也可以幫助減輕對代碼質量、團隊、測試過程、安全程序和訪問控制等多個因素的擔憂。

DeFi安全

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數(如提取費用)。

時間鎖通常是一段代碼,用于在基于時間的托管之后對智能合約更改進行排隊,本質上是鎖定智能合約的功能,直到預定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改作出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議變化做出反應。

如果沒有時間鎖,智能合約管理員或監管者可以立即提交惡意交易并立即破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名來執行,交易可能會被設置為在被發送到鏈上之前得到大多數簽名者的授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造

如果一個項目沒有這些條件,那么要非常謹慎地進行,因為開發者完全控制我們的存款,可以隨意提取或轉移。

有很多方法可以讓一個新項目獲得我們的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果覺得某件事好得令人難以置信,或者從直覺上看很可疑,那就避免它。

Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148

本文來自去中心化金融社區,星球日報經授權轉載。

Tags:DEFIEFIDEFSWAPGDEFIdefiner幣幣幣情PhoenixDefiSwapFastSwap (BSC)

以太坊最新價格
RAM:RAMP(RAMP)_DEF

專案簡介: RAMP是一種去中心化金融生態系統,致力於從有抵押的數字資產中釋放流動資金。在RAMP生態系統,擁有抵押資產的用戶可以繼續獲得股權獎勵,保留其抵押投資組合的資本增值潛力,並釋放流動資.

1900/1/1 0:00:00
ADI:中國熊貓「Paladin Pandas」正試圖攻占海外NFT市場_Panda Farm

縱覽整個NFT市場中,大火的項目基本來自海外。無論是Cryptopunks、加密貓,還是企鵝、木乃伊、猿猴……似乎很少能看到東方元素的身影.

1900/1/1 0:00:00
ION: 去中心化身份的必經之路

Browsers3000是由ProtocolLabs舉辦的為期五周的黑客松活動,專注于為Web3瀏覽器的未來構建去中心化解決方案。下面是開發ION團隊成員DanielBuchner的演講摘要.

1900/1/1 0:00:00
區塊鏈:分布式賬本技術、價值會計和自我主權身份_ONS

技術家正在設計區塊鏈和其他分布式賬本技術,以挑戰全球資本主義的采掘性價值核算和身份管理。毛球科技本文通過分布式賬本技術提供的新可能性如何使生成價值會計和自我主權身份實踐的替代未來成為可能.

1900/1/1 0:00:00
COI:大幣網(Dcoin)關于永續合約系統升級維護公告(2021/9/30)_apecoin幣是騙局嗎

親愛的大幣網(Dcoin)用戶:為了提升服務質量,進一步優化合約交易體驗,大幣網將于2021年9月30日00:10進行永續合約系統升級維護,預計時長為1小時.

1900/1/1 0:00:00
OOT:政策頻發應如何正確看待市場,如何使用數據對市場進行分析?_AnyPrinter

嘉賓|FootprintCMOJimmy主持人|白澤研究院-顧我2017年DeFi的出現,加密世界迎來爆發性增長,NFT等也成為了新的潮流.

1900/1/1 0:00:00
ads