比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

ANC:?如何發現DeFi中潛在的rug pull

Author:

Time:1900/1/1 0:00:00

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rug pull”的事情,rug pull通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rug pull和退出騙局的DeFi協議造成的。

2020年DeFi rug pull的著名例子包括:

Lv.Finance

Emerald Mine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

Galaxy Digital與加密貨幣投資公司CoinFund合作提高鏈上交易透明度:金色財經報道,Galaxy Digital與加密貨幣投資公司 CoinFund合作,以降低信用風險并提高鏈上交易的透明度。Galaxy已完成了與CoinFund的第一筆交易。[2023/5/15 15:04:26]

在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。

在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rug pull的跡象。

未經驗證的智能合約代碼

智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。

前高盛交易員希望在區塊鏈上出售債券:金色財經報道,加密貨幣經紀公司 B2C2 的創始人、高盛集團前利率交易員 Max Boonen表示,他有一種新方法可以徹底改變高端金融領域,在線向投資者銷售政府和公司債券,使用數字貨幣技術跟蹤交易。[2023/3/26 13:27:14]

?未驗證合約的例子

倉促的開發和推出

大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。

例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。

以太坊質押協議Swell Network將于4月推出質押激勵、可組合性等新功能:2月23日消息,以太坊質押協議 Swell Network 將于 4 月在以太坊主網更新協議的功能,包括激勵流動性質押代幣 Swell Ether?(swETH)、實現完全可組合性、可替代性的流動性、經審查的節點運營商集、專門構建的保險庫策略等。在此之前,質押存款將繼續被擱置。

據悉,現有 Swell 質押者無需采取任何行動,將實現無縫遷移到新版本。DAO 已經棄用了此前圍繞原子存款 / NFT 的設計模型。[2023/2/23 12:24:50]

在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。

例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。

Binance Custody完成SOC 2 Type 1和SOC 2 Type 2認證:12月4日消息,據官方推特,Binance Custody已完成SOC 2 Type 1和SOC 2 Type 2認證,包括ISO 27001和ISO 27701認證、以及平臺上進行的外部滲透測試也已經全部通過,本次認證由第三方公司審計。

據悉,SOC(System and Organization Controls)標準是美國注冊會計師協會(AICPA)制定的行業服務標準,包含SOC1、SOC2、SOC3三種形式,其中SOC2是一項專門針對服務高安全性、高保密性、高可用性的鑒證標準,是全球公認的、高度權威的、專業的安全性審計報告。Binance Custody表示,未來將每年接受這些安全和風險管理檢查,以維護這些標準并確保機構可以繼續安全地參與數字資產經濟。[2022/12/4 21:21:41]

Lido更新后的財庫多元化提案獲得通過:8月5日消息,Lido Finance更新后的財庫多元化提案投票于北京時間8月5日0:00結束,該提案已超過99%的支持率通過,Lido將向Dragonfly Capital出售1000萬枚LDO。

此前報道,Lido Finance于7月中旬發布提案,計劃出售2000萬枚LDO,售價為1.452153美元,Dragonfly Capital計劃購買1000萬枚,但該提案最終未通過投票。之后Lido Finance修改了該提案,將出售給DragonflyCapital的代幣增加了一年的鎖定期。此外,投票完成時,Dragonfly Capital將在先前的加權價格平均值加上50%溢價(約1.45美元)、7日加權價格平均值加上5%溢價這二者中選取價格高的方案,且如果LDO價格在投票時間表內超過2.25美元,DragonFly將可放棄購買。[2022/8/5 12:03:32]

?WaveSwap,一個類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

?可能的機器人賬戶

當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter, Telegram, Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?

未經審計或由未知審計公司審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield, Trail of Bits, Quantstamp和Slowmist。

審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。

?檢查代碼的審計示例

依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。

使用像DeFi Safety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。

?DeFi Safety

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。

時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。

如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarn Finance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。

如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。

一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。

DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。

編者注:原文標題為《How to spot a potential rug pull in DeFi》,本文標題已根據傳播渠道閱讀性進行修改。

文:Stakingbits

Tags:ANCDEFIEFIDEFyTSLA FinanceDefivilleGDEFIdefi幣有哪些

火必交易所
以太坊:以太坊分水嶺:建立自我延續的生態系統

原文標題:《以太坊分水嶺》原文作者:David Hoffman,Bankless 聯合創始人原文編譯:Block unicoen在合并后的世界里,以太坊交易將通過一個非常具體和有序的流程流動.

1900/1/1 0:00:00
EFI:34分鐘搶走6.1億美金 DeFi史上最大盜竊案

8 月 10 日,跨鏈協議 Poly Network 確認被盜,使用該協議的 O3 Swap 損失慘重,在以太坊、幣安智能鏈、Polygon 三條網絡上的資產幾乎被洗劫一空.

1900/1/1 0:00:00
BSP:合作社、DAO 和集體的未來之路

By Sara CampbellMetalabel、Ampled 和 Unnamed Fund 的創始人奧斯汀·羅比(Austin Robey)最近在 Crypto, Culture.

1900/1/1 0:00:00
DEFI:金色前哨丨CoinMarketCap將BNB列為DeFi代幣并排首位 再引爭議

被幣安收購的加密貨幣行情網站CoinMarketCap近幾個月屢爆爭議。自4月幣安斥資3億美金收購CoinMarketCap后,雖然幣安承諾CoinMarketCap保持獨立運營,但還是發生了一.

1900/1/1 0:00:00
FAT:FATF發布數字資產反洗錢指南 全球統一監管格局初現

作者:na Berman   翻譯:Penny金融行動特別工作組(FATF)是一個制定打擊洗錢政策的政府間組織,已于2月28日在其網站上公布了加密貨幣的初步指導準則.

1900/1/1 0:00:00
INS:首發 | DeFi+NFT:保險賽道的黑馬 交易所風險 我們來保障

近期Kucoin被盜,okex不能提幣事件中,也已經充分暴露出中心化交易所的風險。 脆弱的中心化的交易所: 1. 技術風險 服務器軟件漏洞、配置不當、DDoS攻擊、服務端Web程序漏洞(包括技術.

1900/1/1 0:00:00
ads