買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DOT:如何閱讀以太坊合約以避免“抽毯子”_DEF

Author:

Time:1900/1/1 0:00:00

許多DeFi的參與者已經成為代幣合約漏洞的受害者,這導致他們損失了不計其數的錢或代幣。這中情況在Uniswap中最常見,因為只要他們有技術并且可以支付以太坊手續費,任何人都被可以寫一份智能合約。不幸的是,這也導致了出現許多本質上就是惡意的智能合約。

不過,絕大多數的騙子伎倆可以通過使用Etherscan檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

正常的合約例子

1.訪問以太坊瀏覽器;

2.在搜索欄中輸入合約地址(仔細檢查你是否有正確的地址);

2a.如果不知道合約地址,可以通過Dextools、CMC或CoinGecko獲得。

CFTC技術團隊正嘗試了解應如何處理DeFi:美國商品期貨交易委員會(CFTC)的技術咨詢委員會正在嘗試了解應如何處理DeFi。該委員會周一主持了一場演講,題為”DeFi的增長和監管挑戰”,演講者是法學教授Aaron Wright和律師Gary DeWaal。Wright總結了DeFi的優勢,即通過自動化多個相關流程,可以為更多的人提供成本更低的服務。此外,演講者提及DeFi具有潛在風險,如高技術準入壁壘等。對于“如果DeFi平臺非法運作,當局應該追究誰的責任”,DeWaal表示,這是一個難以逾越的法律障礙。次要責任可能會威脅到使用或參與DeFi協議的廣泛人群。(cointelegraph)[2020/12/15 15:12:05]

2b.需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

下面是代幣頁的例子:

現場丨Cdot創始人劉毅:公鏈發展面臨的核心問題是如何突破性能瓶頸:金色財經現場報道,10月11日,由金色財經、Candaq和哼哈互動聯合發起的金色沙龍第55期“Polkadot-波卡萬物生長與跨界破圈對話”在北京正式舉行。在本次沙龍上,Cdot創始人劉毅指出,公鏈發展面臨的核心問題,是如何突破性能瓶頸,同時保持可組合性,不過度犧牲去中心化。目前解決方案有跨鏈、Layer2、超級Layer1和分片。Polkadot也是分片,但它是處在多鏈和分片之間的。分片最難的是跨片智能合約調度問題,Polkadot也面臨這個問題。此外,他表示,Polkadot的成功非常依賴于共享安全,共享安全成不成立確定了Polkadot整個設計成不成立。[2020/10/11]

Bicc幣交所早期投資人王小彬:如何在安全前提下實現高速處理是區塊鏈底層公鏈突破重點之一:金色財經現場報道,“2020 Cointelegraph中文大灣區·國際區塊鏈周”8月5日-7日在深圳舉行。Bicc幣交所早期投資人&CWV主鏈基金會管理人王小彬跨洋連線“公鏈下一輪,CWV2.0如何回答”,他表示,如何在安全的前提下實現高速處理是區塊鏈底層公鏈突破的重點之一。CWV2.0相對傳統公鏈在速度方面優勢非常明顯,因為采用了VRF(隨機驗證方法)共識,CWV2.0在運行過程中,通過隨機函數確保出塊節點的公平性和去中心化控制,同時在塊高度上實現PBFT容錯能力,使得VRF的主鏈更加穩定,在賬本層面可以很好地實現快速出塊。[2020/8/7]

這是合約頁的例子:

聲音 | 羅玫:金融機構非常重視如何對加密貨幣進行計量:據數字金融資產研究中心微信公眾號消息,清華經管數字金融資產研究中心主任羅玫稱如何對加密數字貨幣進行計量是國際國內證券監管機構、稅務和會計準則制定機構都非常重視的領域,國際會計準則和美國GAAP都沒有對加密數字貨幣的會計計量和確認制定單獨準則。建立新的財務報告規范需要會計準則制定委員會的參與,也需要和正在經歷變化的加密數字貨幣的證券規范、以及稅務規范同時融合更新。[2018/11/27]

3.點擊上面黃色高亮的「合約」按鈕;

4.選擇如下所示的閱讀合約:

5.現在可以閱讀合約的參數,它們應該是這樣的:

現在怎么辦?

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有8個參數,這是一個正常合約的標志。因為所有這8個參數都是代幣所必需的,并且不會引發「抽毯子」。

rugpull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

惡意合約例子

1.鑄幣功能——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明:一些代幣具有mint功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有mint功能。檢查誰是mint功能的所有者是很重要的:如果所有者是dev,這顯然是一個危險信號;如果minter是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

2.白名單功能——這個參數只有在項目進行隨機預售時才會出現,功能是要求白名單的地址才可以參與購買,以確保沒有超額認購。如果項目沒有預售,并且在合約中仍然有這個功能,那么它可能被用來使得任何不在白名單上的地址無法出售。也就是說,你可以買,但不能賣。

3.凍結功能——顧名思義,這個功能可以在任何時候凍結資產交易。雖然簡單,但它可以很明顯地阻止人們出售資金池中的代幣,鎖定以太和原生代幣直到解凍。

3a.疊加所有權轉移功能,如果合約創建者擁有凍結功能的控制權,那么他們可以凍結合約,然后將所有權發送到燒毀地址。這樣就「殺死了」合約中的以太坊和其他代幣,這部分代幣將永遠無法操作。??

4.不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

其他的注意事項

1.「0多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2池的代幣量,明顯小于最大個人持有者的代幣量。注意,這里并不包括staking,因為staking地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意:正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了(比如用于staking、線性解鎖或鎖定團隊代幣等)

3.匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總結

總的來說,與其他的投資相比,以太坊上的Defi合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:GemHunters

Tags:EFIDEFDEFIDOTdeFIREIC DeFidefi幣有哪些DOT幣最新資訊

比特幣價格今日行情
EFI:DeFi周刊 | Cream V1中的LP代幣的抵押系數已更新_DEF

DeFi周刊是金色財經推出的一檔每周DeFi領域的總結欄目,內容涵蓋本周重要的DeFi數據、DeFi項目動態等.

1900/1/1 0:00:00
OIN:金色前哨 | 一項新的1.8億美元的BTC信托剛剛在多倫多證券交易所上市_加密貨幣

盡管最近灰度資產管理總規模下降,但機構步入加密世界的腳步從未停止。多倫多投資公司NinepointPartners已經完成了其比特幣信托的首次公開募股,募得2.3億加元.

1900/1/1 0:00:00
GEM:當WSB的戰火燒到幣圈 一切都變得同與不同_WSB

當WSB的戰火燒到幣圈一切都變得同與不同 幣圈百科 剛剛 11 最近整個金融世界最為吸睛的事件莫過于“WSB”了,自從GME保衛戰中“散戶抱團打退華爾街機構空頭”的傳奇故事一炮打響之后.

1900/1/1 0:00:00
Uniswap:Uniswap:50 億市值,11 名員工_uni幣怎么不漲了

撰文:王亞瑟 上周Coinbase公布消息稱將會通過直接上市的方式成為上市公司,幾乎同時間,灰度宣布新注冊UNI信托基金產品.

1900/1/1 0:00:00
DOT:2月份6000萬顆波卡解鎖 會帶來巨大拋壓嗎?_BIT

據Subscan數據,本周波卡解除質押的DOT總量為2422萬枚,解質押峰值在2月5日,共解壓1031萬枚DOT.

1900/1/1 0:00:00
DEX:這幾款小眾交易工具,值得 DEX 交易員收藏_DEXT

撰文:Karen 進入2021年,加密市場看似并無從2020年年底的熱潮中退燒的跡象,隨著新一輪普漲的到來,1月去中心化交易所成交量再度大幅改寫了原有的歷史記錄,月成交量突破了500億美元.

1900/1/1 0:00:00
ads