比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USHI:Sushiswap“打錯幣”事件:我想省下Gas費 卻丟了40萬美元

Author:

Time:1900/1/1 0:00:00

DeFi流動性挖礦爆紅,之前踏空老韭菜也按捺不住,紛紛下場。

但你永遠不知道,意外和暴富,哪一個會先來。

DeFi協議SushiSwap剛運行3天,鎖定資產總價值就已超過7億美元。SushiSwap的邏輯很像Uniswap,也是為提供流動性的用戶提供獎勵,但玩法有一點不同。Uniswap的邏輯是僅在LP提供流動性的時候,才能獲得0.3%的手續費獎勵,一旦Uniswap的LP停止提供流動性,獎勵也隨之停止。為了鼓勵大家使用SUSHI,項目方將SUSHI/ETH這個池子設計為2倍獎勵,據此計算,年化暫時高達9500%。

但是幣生幣之前也需要用戶的操作,老“韭菜”玩DeFi一不小心就踩了坑。

DeFi預言機Umbrella Network將停止Sushi獎勵計劃:9月29日,DeFi預言機Umbrella Network發推稱,Sushi 2萬獎勵計劃將于2021年9月30日逐步取消。[2021/9/29 17:14:47]

SushiSwap運行流動性挖礦的第二天,就出現了用戶錯誤轉幣的情況。

8月30日,SushiSwap項目官方人員@ChefNomi發布推特,稱有用戶向其Token智能合約地址轉賬40萬USDT。并且,SushiSwap團隊表示,轉入該智能合約的代幣將無法提取。????

Odaily查詢發現,上述40萬USDT是分兩筆從Gate交易所轉出,時間僅相差一小時。????

SUSHI跌破13美元關口 日內跌幅為34.82%:火幣全球站數據顯示,SUSHI短線下跌,跌破13美元關口,現報12.8788美元,日內跌幅達到34.82%,行情波動較大,請做好風險控制。[2021/5/19 22:21:23]

苦主是Gate交易所實習打幣員嗎?不,是Gate的用戶。

8月30日當天,Gate官方第一時間回應稱:此舉為用戶個人操作轉錯。

這個用戶是誰?幣乎用戶@冰棒爆料稱,是幣圈自媒體「王團長區塊鏈」創始人王團長。

根據@冰棒曬出的截圖,王團長在社交媒體上四處求助,試圖聯系Gate或SushiSwap官方人員,讓官方回滾交易或者直接提取誤轉的代幣。???

SUSHI跌破16美元關口 日內跌幅為6.75%:火幣全球站數據顯示,SUSHI短線下跌,跌破16美元關口,現報15.9999美元,日內跌幅達到6.75%,行情波動較大,請做好風險控制。[2021/5/13 21:56:31]

但SushiSwap官方已經表明態度:回滾是不可能回滾的,這輩子是不可能回滾的,除非Tether耍賴自己回滾。

????

為什么官方不能直接提幣還給用戶?

慢霧安全團隊告訴Odaily星球日報,在分析了SushiSwap代幣合約后發現,該智能合約沒有預留代幣取出接口,用戶誤轉入的代幣,相當于轉到了零地址,永久被鎖死在區塊鏈世界中。

庫幣將啟動Ambrosus (AMB)主網升級換幣:據庫幣KuCoin交易所消息, 庫幣將啟動Ambrosus (AMB)主網升級換幣工作,主網升級完畢后,主網AMB的充值地址將保持不變。屆時庫幣平臺將會為用戶完成主網幣的自動切換。庫幣數字貨幣交易所,為來自207個國家的500萬用戶提供幣幣、法幣、合約、礦池、借貸等一站式服務。[2020/6/23]

“如果項目方保留最高提取權,其實是可以提幣的。但為了去中心化,很多項目取消了最高控制權。因此,也就無法提幣。”BlockArk?聯合創始人墨客告訴Odaily星球日報。

如果SushiSwap官方真地提取出了代幣還給用戶,相當于直接昭告天下,該智能合約存在后門,項目方可以為所欲為,對于項目而言將是毀滅性的打擊。畢竟,在區塊鏈的世界,Codeislaw。

因此,SushiSwap官方也在最開始表明態度:深表遺憾,無能為力。

實際上,除了上述的40萬USDT,該還收到了其他用戶失誤轉賬。

Odaily星球日報查詢發現,從該項目運行以來,代幣智能合約累計收到8筆轉賬,累計收到40萬USDT、18086個AMPL、1100個SUSHI。

值得注意的是,AMPL的發送方同樣是Gate,另外王團長在公眾號中表示重倉了20萬元的AMPL。因此,這筆錢的苦主大概率也是其本人。

相信讀到這里,大多數人都有一個困惑:既然代幣智能合約不能提幣,為什么這么多鐵憨憨會往其中打幣?

慢霧安全團隊揭示了其中的奧秘:為了省下Gas費。

參與流動性挖礦的標準操作是:

從交易所提幣到用戶自己錢包地址;

打開流動性挖礦項目網站,點擊相應挖礦池,調出智能合約;

從網頁錢包授權,向項目的智能合約轉賬。

上述過程的第一步和第三部都要用到鏈上轉賬,也就需要用戶支付Gas費用。于是,一些「聰明人」想著,直接省略第一步,從交易所直接向項目智能合約打幣,這也就有了文章開頭的一幕。

為什么不能從交易所直接轉賬呢?

慢霧安全團隊表示,正常操作流程是使用個人錢包在官方網站進行操作,官方會有一個上層路由合約去執行用戶需要的具體操作(兌換、提供流動性等);但如果直接打幣進入智能合約,則不會觸發相應操作。“因此建議用戶,在不熟悉具體操作流程的情況下,盡量使用官方的網站進行操作,避免失誤造成資產損失。”

最后,Odaily星球日報也想提醒各位有志于成為「農民」的朋友:

參與挖礦時候,首選經過代碼安全審計的項目,國內比較有代表性的相關安全團隊有:慢霧、派盾、成都鏈安等;

一定要清楚挖礦的流程,懂得公鑰、私鑰等關鍵概念,能夠熟練使用網頁錢包轉賬;

挖礦時,不要為了省Gas費,從交易所直接轉賬進入項目,否則資產將會被鎖定且無法取回;

最后,一些挖礦項目會在代碼中添加錢包私鑰授權,直接掌握用戶熱錢包。因此,重要資產不要放在網頁錢包中。

作者|秦曉峰

編輯|Mandy

出品|Odaily星球日報

Tags:USHIUSHSHISUSHILUSHIUSHA價格Floshin TokenSUSHIBEAR幣

火幣交易所
BTC:9.1號晚間行情:ETH 還能上車嗎

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ITA:史上最全加密投資機構代幣持倉清單:a16z、Coinbase、火幣capital

加密資產令人著迷的特征是,世界上任何地方的任何人都能夠參與或投資。開放的加密網絡特性已經大大地消除了早期投資階段必須是機構投資者的限制,任何人都可以參與進去.

1900/1/1 0:00:00
以太坊:以太坊官博:Medalla測試網目前進展順利,eth2主要目標之一是達到1.5階段

9月1日,以太坊官博發布文章稱,自8月14日Medalla事件發生以來,Medalla測試網的進展非常順利,目前有3.9萬活躍驗證者,并且在激活隊列中還有1.2萬.

1900/1/1 0:00:00
TIK:TikTok選擇了美國買家,但可能會有問題

CNBC今天的一份報告顯示,據稱TikTok的公司選擇了一個競標者來接管其在美國,新西蘭和澳大利亞的業務-它將很快透露誰。可以說,這取決于沃爾瑪,微軟或甲骨文.

1900/1/1 0:00:00
WISE:陶治庸:BTC走W上升形態,反彈到位可介入空單!

BTC行情分析:1小時圖來看,K線4連陽多頭排列向上運行,MA5均線上穿MA10均線交金叉運行,MACD有醞釀金叉的體現,KDJ三線向上分散,StochRSI指標低位超賣交金叉向上延伸.

1900/1/1 0:00:00
BTC:老李解幣:BTC持續震蕩上行數天上方壓力位是否牢靠

8.31日上午老李給出全網公開單BTC現價操作建議11670附近入場多單,于11770附近止盈出局獲利120點;建議11750-11800附近入場空單.

1900/1/1 0:00:00
ads