比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > Ethereum > Info

USH:Sushiswap“打錯幣”事件:我想省下Gas費 卻丟了40萬美元

Author:

Time:1900/1/1 0:00:00

DeFi 流動性挖礦爆紅,之前踏空老韭菜也按捺不住,紛紛下場。

但你永遠不知道,意外和暴富,哪一個會先來。

DeFi協議SushiSwap剛運行3天,鎖定資產總價值(TVL)就已超過7億美元。SushiSwap的邏輯很像Uniswap,也是為提供流動性的用戶提供獎勵,但玩法有一點不同。Uniswap的邏輯是僅在LP(流動性提供者)提供流動性的時候,才能獲得0.3%的手續費獎勵,一旦Uniswap的LP停止提供流動性,獎勵也隨之停止。為了鼓勵大家使用SUSHI,項目方將SUSHI/ETH這個池子設計為2倍獎勵,據此計算,年化暫時高達9500%。

但是幣生幣之前也需要用戶的操作,老“韭菜”玩DeFi一不小心就踩了坑。

SushiSwap 運行流動性挖礦的第二天,就出現了用戶錯誤轉幣的情況。

SushiSwap已在Polygon、Optimism、Metis、Kava上線穩定幣池:10月14日消息,SushiSwap的AMM生產框架Trident推出的穩定幣流動性池已在Polygon、Optimism、Metis、Kava上線,用戶可直接進行穩定幣、直接相關代幣(WBTC、renBTC等)的低滑點交易。

注,Trident是用于構建和部署AMM的生產框架,任何其他AMM都可以在此基礎上構建并與之協同,其他AMM可以集成到Trident中,還可以使用現有框架創建和添加動態流動性類型,而無需從頭開始創建和部署新框架。[2022/10/14 14:27:25]

8 月 30 日,SushiSwap 項目官方人員 @Chef Nomi 發布推特,稱有用戶向其 Token 智能合約(SUSH)地址轉賬 40 萬 USDT。并且,SushiSwap 團隊表示,轉入該智能合約的代幣將無法提取。       

Synthetix啟用以太坊和Optimism間的sUSD橋:7月19日消息,合成資產協議Synthetix宣布啟用以太坊和Optimism間的sUSD橋,之后Optimism Gateway也將支持sUSD。[2022/7/19 2:23:34]

Odaily查詢發現,上述 40 萬 USDT 是分兩筆從 Gate(芝麻開門)交易所轉出,時間僅相差一小時。       

SUSHI跌破8.5美元關口 日內漲幅為0.52%:火幣全球站數據顯示,SUSHI短線下跌,跌破8.5美元關口,現報8.4982美元,日內漲幅達到0.52%,行情波動較大,請做好風險控制。[2021/7/10 0:41:25]

苦主是 Gate 交易所實習打幣員嗎?不,是 Gate 的用戶。

8 月 30 日當天,Gate 官方第一時間回應稱:此舉為用戶個人操作轉錯。

這個用戶是誰?幣乎用戶@冰棒爆料稱,是幣圈自媒體「王團長區塊鏈」創始人王團長。

根據@冰棒曬出的截圖,王團長在社交媒體上四處求助,試圖聯系 Gate 或 SushiSwap 官方人員,讓官方回滾交易或者直接提取誤轉的代幣。     

安全報告:SushiSwap存在10個安全問題,建議用戶謹慎使用:區塊鏈安全公司Quantstamp發布了對DeFi協議SushiSwap的安全性審查,發現了10個問題,包括2個中等風險、3個低風險、5個代碼相關的信息問題。盡管發現的問題都沒有嚴重到足以建議重新部署現有合同,但Quantstamp敦促平臺用戶謹慎使用。(cointelegraph)[2020/9/3]

但 SushiSwap 官方已經表明態度:回滾是不可能回滾的,這輩子是不可能回滾的,除非 Tether 耍賴自己回滾。

BitTok受邀出席Consensus2020共識大會:紐約時間5月11日早7:00,Consensus2020共識大會線上開幕。BitTok作為前沿數字資產交易平臺,受邀出席。據悉,BitTok線上展臺接待了超過2000人次訪問。BitTok團隊向業界人士詳細介紹了BitTok數字資產交易平臺的愿景和實力。Consensus大會是由區塊鏈頭部媒體Coindesk主辦的全球區塊鏈從業者 “思潮”大會。[2020/5/13]

為什么官方不能直接提幣還給用戶?

慢霧安全團隊告訴Odaily星球日報,在分析了 SushiSwap 代幣合約后發現,該智能合約沒有預留代幣取出接口,用戶誤轉入的代幣,相當于轉到了零地址,永久被鎖死在區塊鏈世界中。

“如果項目方保留最高提取權,其實是可以提幣的。但為了去中心化,很多項目取消了最高控制權。因此,也就無法提幣。”BlockArk 聯合創始人墨客告訴Odaily星球日報。

如果 SushiSwap 官方真地提取出了代幣還給用戶,相當于直接昭告天下,該智能合約存在后門,項目方可以為所欲為,對于項目而言將是毀滅性的打擊。畢竟,在區塊鏈的世界,Code is law(代碼即法律)。

因此,SushiSwap 官方也在最開始表明態度:深表遺憾,無能為力。

實際上,除了上述的 40 萬 USDT,該還收到了其他用戶失誤轉賬。

Odaily星球日報查詢發現,從該項目運行以來,代幣智能合約累計收到 8 筆轉賬,累計收到 40 萬 USDT、18086 個 AMPL(價值約 3 萬美元)、1100 個 SUSHI。

值得注意的是,AMPL 的發送方同樣是 Gate,另外王團長在公眾號中表示重倉了 20 萬元 的 AMPL。因此,這筆錢的苦主大概率也是其本人。

相信讀到這里,大多數人都有一個困惑:既然代幣智能合約不能提幣,為什么這么多鐵憨憨會往其中打幣?

慢霧安全團隊揭示了其中的奧秘:為了省下 Gas 費。

參與流動性挖礦的標準操作是:

從交易所提幣到用戶自己錢包地址(網頁錢包等);

打開流動性挖礦項目網站,點擊相應挖礦池,調出智能合約;

從網頁錢包授權,向項目的智能合約轉賬。

上述過程的第一步和第三部都要用到鏈上轉賬,也就需要用戶支付 Gas 費用。于是,一些「聰明人」想著,直接省略第一步,從交易所直接向項目智能合約打幣,這也就有了文章開頭的一幕。

為什么不能從交易所直接轉賬呢?

慢霧安全團隊表示,正常操作流程是使用個人錢包在官方網站進行操作,官方會有一個上層路由合約去執行用戶需要的具體操作(兌換、提供流動性等);但如果直接打幣進入智能合約,則不會觸發相應操作。“因此建議用戶,在不熟悉具體操作流程的情況下,盡量使用官方的網站進行操作,避免失誤造成資產損失。”

最后,Odaily星球日報也想提醒各位有志于成為「農民」的朋友:

參與挖礦時候,首選經過代碼安全審計的項目,國內比較有代表性的相關安全團隊有:慢霧、派盾、成都鏈安等;

一定要清楚挖礦的流程,懂得公鑰、私鑰等關鍵概念,能夠熟練使用網頁錢包轉賬;

挖礦時,不要為了省 Gas 費,從交易所直接轉賬進入項目,否則資產將會被鎖定且無法取回;

最后,一些挖礦項目會在代碼中添加錢包私鑰授權,直接掌握用戶熱錢包。因此,重要資產不要放在網頁錢包中。

作者 | 秦曉峰

編輯 | Mandy

出品 | Odaily星球日報

Tags:USHUSHISUSHISHIpush幣怎么樣LUSHI幣3X Short Sushi TokenShina Inu

Ethereum
AMM:從0到1的變革 一文讀懂AMM自動做市商

今年以來Defi的熱度在不斷升溫,作為Defi中的重要組成部分的去中心化交易所DEX也持續受到關注.

1900/1/1 0:00:00
YAM:金色前哨丨YAM要重啟了 其2.0遷移智能合約已通過審計

還記得上線36小時即“崩盤”的YAM嗎?其2.0版本可能很快要上線了。據Yam Finance 8月18日推特消息,Yam Finance (YAM) 2.0 遷移合約正在被區塊鏈安全.

1900/1/1 0:00:00
YAM:YAM的重啟之路順利嗎?

8月12日UTC時間下午6點,YAM團隊發現了其rebase合約中的一個bug。這個錯誤會導致生成比預定(賣給Uniswap上YAM/yCRV池的YAM量)更多的YAM,從而讓儲備庫獲得大量的多.

1900/1/1 0:00:00
區塊鏈:數脈鏈與中國知名云計算服務商金山云達成戰略合作 攜手打造綜合型大數據服務生態

數脈鏈再添生態合作好消息近日,CyberVein與金山云簽署戰略合作。金山云是金山集團旗下企業,中國知名云計算服務提供商.

1900/1/1 0:00:00
區塊鏈:肖風、蔣國飛同臺對話:用區塊鏈做數字經濟“修路工”

在科技領域,區塊鏈如同一股浪潮,席卷整個商業世界,成為驅動產業變革的新風尚。區塊鏈技術是人類社會向數字世界遷徙的重要工具,促進政務民生、智慧金融、商業生態發生了顛覆性的模式改變.

1900/1/1 0:00:00
區塊鏈:金色深度丨Vitalik Buterin親筆:《區塊鏈驗證的哲學》全文

金色財經? 區塊鏈8月19日訊? ?以太坊聯合創始人Vitalik Buterin于8月17日在其個人網站發布《區塊鏈驗證的哲學》論文,金色財經將本文編譯如下: 一個區塊鏈最強大的一個特性.

1900/1/1 0:00:00
ads