買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > ETH > Info

DEFI:?如何發現DeFi中潛在的rug pull_DEFILANCER幣

Author:

Time:1900/1/1 0:00:00

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rugpull”的事情,rugpull通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rugpull和退出騙局的DeFi協議造成的。

2020年DeFirugpull的著名例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

Bitrue:所有受安全事件影響的用戶將得到全額補償:4月18日消息,數字資產交易平臺 Bitrue 發布安全事件更新,表示所有受到事件影響的用戶將得到全額補償,已經部分完成了安全檢查,因此能夠恢復除 QNT、MATIC 和 HOT 之外的所有代幣的正常操作,將繼續努力盡快完成安全檢查。

此前4月14日消息,Bitrue熱錢包遭受攻擊,損失約2440萬美元。[2023/4/18 14:09:48]

在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。

在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rugpull的跡象。

未經驗證的智能合約代碼

智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。

HashKey Group推出面向機構的財富管理服務:金色財經報道,HashKey Group將通過其新的財富管理部門HashKey Wealth推出財富管理服務,該服務將針對包括機構和家族辦公室等對象,旨在迎合此類投資者對數字資產的需求。(CoinDesk)[2023/4/14 14:03:29]

?未驗證合約的例子

倉促的開發和推出

大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。

例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。

資產管理公司Apollo推出基于Provenance區塊鏈的投資工具:金色財經報道,資產管理公司 Apollo Global Management Inc. 宣布推出基于 Provenance 區塊鏈的投資工具,作為 Apollo 數字資產戰略的一部分,該工具將使用 Figure 平臺對加密項目進行投資,涉及范圍包括鏈上基金上市、資產證券化、以及推出數字市場等。此外,Apollo 旗下 Accord+ 基金還獲得了 24 億美元的投資承諾,這筆資金將使其能夠利用旗下信貸平臺投資多個資產類別,以及進行有擔保的債務發行、私人融資和結構性信貸。(coinspeaker)[2022/11/23 8:01:31]

在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。

例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。

美國CFPB要求強制執行針對Jack Dorsey旗下加密應用Cash的調查要求:金色財經消息,美國消費者金融保護局(CFPB)要求美國聯邦法官強制執行兩項針對加密應用Cash的調查要求。CFPB指出,這家由前推特創始人Jack Dorsey領導的數字支付公司(Block)尚未提供CFPB在2020年8月和2021年8月索要的調查文件和數據。(彭博社)[2022/8/22 12:39:56]

?WaveSwap,一個類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。

公鏈項目Aptos公布加入其生態系統的多個早期項目:7月21日消息,公鏈項目Aptos在推特上公布了一系列加入其生態系統的早期項目:

1. Econia:一種超并行的CLOB協議,用于提供對市場的平等全球訪問。

2. hive:一款移動多簽錢包;

3. Martian:一款可集成應用程序的加密錢包;

4. NjordFinance:一款借貸協議,以解鎖生成收益策略的安全性和多樣化;

5. Hippo Labs:正在Aptos上建立一個交易聚合器,旨在為Aptos DEX用戶提供最優費率;

6. Nutrios:正在構建食品Web3基礎設施,其隱含目標是啟動食品的去中心化操作系統;

7. Pontem Network:是在Aptos生態系統中構建的OG項目之一,核心原語包括錢包和AMM(現已上線)。[2022/7/21 2:27:38]

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

?可能的機器人賬戶

當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter,Telegram,Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?

未經審計或由未知審計公司審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。

審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。

?檢查代碼的審計示例

依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。

使用像DeFiSafety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。

?DeFiSafety

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。

時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。

如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。

如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。

一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。

DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。

編者注:原文標題為《HowtospotapotentialrugpullinDeFi》,本文標題已根據傳播渠道閱讀性進行修改。

文:Stakingbits

Tags:DEFEFIDEFIANCpinetworkdefi幣最新消息DEFILANCER幣Verify DeFiWeiner Finance

ETH
區塊鏈:對Axie Infinity及區塊鏈發展趨勢的理解分享_tarzfinancial

盡管這兩個月以來,我研究了很多AxieInfinity的內容:玩法、發展、盈利方式、未來規劃,還寫了幾篇分析文章,自認為對AxieInfinity游戲已經非常了解.

1900/1/1 0:00:00
OSM:跨鏈技術能為Cosmos帶來第二春嗎?_COS

近日,自動化做市商應用Osmosis獲得2100萬美元投資,由著名的加密風險投資機構Paradigm領投,該應用基于Cosmos搭建.

1900/1/1 0:00:00
以太坊:使用以太坊登錄:中心化身份提供商的替代方案_ENS

?電子郵件/密碼登錄的時代即將結束。通常在登錄“web2”服務時,我們需要使用用戶名或電子郵件地址和密碼.

1900/1/1 0:00:00
TOR:“揭開” Tornado.Cash 的匿名面紗_CAS

隨著DeFi、NFT、跨鏈橋等項目的火熱發展,黑客攻擊事件也層出不窮。有趣的是,據慢霧統計,80%的黑客在洗幣過程中都使用了混幣平臺Tornado.Cash,本文以KuCoin被盜事件為例,試圖.

1900/1/1 0:00:00
ENT:從底層到應用 一文縱覽熱門元宇宙概念區塊鏈項目_NFT

元宇宙無疑是當下炙手可熱的“當紅炸子雞”。除了社交巨頭Facebook毅然換“臉”更名“Meta”外,騰訊、谷歌、字節跳動、微軟和百度等科技巨頭也紛紛“上頭”,爭相奔赴元宇宙賽道.

1900/1/1 0:00:00
數字貨幣:多邊央行數字貨幣橋 顛覆國際支付體系的開始_RIDGE

多邊央行數字貨幣橋項目最近很火。11月3日,香港金融科技周召開之際,在國際清算銀行香港創新中心支持下,中國人民銀行數字貨幣研究所、香港金融管理局、泰國央行及阿拉伯聯合酋長國央行共同發布多邊央行數.

1900/1/1 0:00:00
ads