買比特幣 買比特幣
Ctrl+D 買比特幣
ads

EFI:一文讀懂如何識別 DeFi 項目潛在的「拉地毯」跡象_eth全稱

Author:

Time:1900/1/1 0:00:00

如果你是DeFi的投資者,世界上最痛苦的感覺之一就是經歷一種被稱為“拉地毯”的事情——通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發商啟動初始流動性,推高價格,然后收回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后就關閉了。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和挪用都是由DeFi協議執行的拉地毯和推出詐騙造成的。

2020年DeFi地毯吸引的顯著例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

加密社區發現創建于2015年8月8日的 “Name Registrar”或是以太坊最古老NFT項目:金色財經報道,據加密用戶 @Leonidas.og 透露,一個名為“Name Registrar”的項目最近被社區發現,這可能是以太坊最古老 NFT,它是一個類似于以太坊域名服務 ENS 的項目,于 2015 年 8 月 8 日推出,就在以太坊上線一周后。如果事實證明該項目確實是 NFT,那么將取代 Etheria,成為以太坊上的第一個 NFT。另據“Name Registrar”合約信息顯示,該項目最初只創建了 60 個域名,但自從被社區發現之后,短短一天時間就已經鑄造了超過 10 萬個域名。@Leonidas.og 還透露,該域名注冊合約的創建者或是以太坊開發者 Linagee,他還曾在以太坊上部署了第一個智能合約以及 TestCoin,“Name Registrar”項目信息于 2015 年被他發布在 Reddit 的以太坊論壇上。[2022/10/1 22:44:03]

Compounder.Finance

CryptoPunks銷售量突破650,000枚ETH:金色財經報道,據 Larva Labs官方網站數據顯示,CryptoPunks銷售量已突破650,000枚ETH,本文撰寫時達到65.84萬枚,約合19.6億美元。當前CryptoPunks地板價為78.95 ETH,約合123,739.91美元,過去12個月銷售量為7504筆。[2022/7/24 2:34:29]

在這篇文章中,我們試圖幫助用戶導航DeFi和潛在的發現拉地毯的跡象。

未驗證的智能合約代碼

智能合約通常對所有人開放,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在沒有用戶允許的情況下,將鎖定在智能合約中的資金轉移到其他地方。

Tether CTO:正在接受全面審計,歡迎監管框架出臺:6月20日消息,Tether CTO PaoloArdoino日前在接受媒體采訪時表示,Tether正在接受行業內排名前12的一家審計公司的全面審計,但這家公司并不是傳統的四大審計所。因為四大在規則不明確時對全面審計比較謹慎。

Ardoino還表示,Tether歡迎監管,希望監管框架出臺以保證所有發行Stablecoin的機構擁有同樣的監管尺度。屆時,Tether會根據監管要求進行相應的儲備資產信息披露。[2022/6/20 4:40:54]

未經驗證的合同示例

倉促的開發和發布

大多數合法的項目都要花好幾個月的時間來計劃、推廣和啟動。如果你發現一個項目有倉促開發和啟動的證據,它應該立即引起注意。

例如,許多Uniswap的克隆版本只是分叉了Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在地毯的跡象。

Fabric Ventures完成1.4億美元的風投基金募資,Polkadot、Zerion等參投:6月1日消息,Fabric Ventures宣布完成了一支規模為1.4億美元的風投基金募資,此外,其首次推出的全新Web3增長基金Growth Fund 也完成了1億美元融資,該基金將支持 Web3 領域里的創業者,幫助他們進行業務擴張和發展。

最新募集的1.4億美元風投基金參投方包括:Apeiron、Andre Schurrle、Dragan Solak(企業家、United Group 創始人兼顧問委員會主席)、Polkadot、Zerion、Eventbrite、Matrix Partners China 創始人、European Investment Fund、 Atomico、Galaxy Digital、DCG,以及以太坊創始人、Wise 創始人和 MySQL 創始人等。

最新的Web 3增長基金的投資方包括:Raisin聯合創始人、Open Ocean普通合伙人、Felix Capital和Claret Capital、以及US fund-of-fund Blockchain聯合投資方,該增長基金此前曾投資過DeFi和Web3應用Argent、NEAR Protocol、Immutable等。[2022/6/1 3:56:29]

在Wineswap詐騙用戶34.4萬美元的案例中,開發人員沒有費心更改合同中的代幣名稱,而只是使用Sushiswap的。

例如,許多分叉并不提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行拉地毯操作。

??WaveSwap—類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以被機器人和自動化軟件偽造。這些自動機器人可以在參與空投活動的同時,大規模地點贊、轉發、評論和分享帖子。

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

Telegram,Discord的機器人活動。這些用戶和參與者是合法的,還是偽裝成用戶的機器人?

沒有審計或由未知的審計員審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計師審計智能合約。在我們看來,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。

審計員將審計項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束時,可以向社會公布審計報告。

檢查代碼的審計示例

依賴信譽較差的審計師可能會對用戶資金造成重大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計員來審計智能合約代碼,以確定協議的信任度。

使用像DeFiSafety這樣的第三方審計平臺也可以幫助減輕對代碼質量、團隊、測試過程、安全程序和訪問控制等多個因素的擔憂。

DeFi安全

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數(如提取費用)。

時間鎖通常是一段代碼,用于在基于時間的托管之后對智能合約更改進行排隊,本質上是鎖定智能合約的功能,直到預定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改作出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議變化做出反應。

如果沒有時間鎖,智能合約管理員或監管者可以立即提交惡意交易并立即破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名來執行,交易可能會被設置為在被發送到鏈上之前得到大多數簽名者的授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造

如果一個項目沒有這些條件,那么要非常謹慎地進行,因為開發者完全控制我們的存款,可以隨意提取或轉移。

有很多方法可以讓一個新項目獲得我們的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果覺得某件事好得令人難以置信,或者從直覺上看很可疑,那就避免它。

Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148

本文來自去中心化金融社區,星球日報經授權轉載。

Tags:DEFDEFIEFIETHLibre DeFidefi幣種PEFIeth全稱

芝麻開門交易所
Gate.io:Gate.io借貸挖礦7天年化收益率達145.94%_GAT

自Gate.io在2021年8月1日上線新版流動性池以來,用戶反響熱烈;為進一步滿足廣大用戶投資需求,Gate.io現已上線借貸挖礦功能,用戶存入代幣提供流動性即可賺取收益.

1900/1/1 0:00:00
COI:關于CoinW域名更新的公告_coinbase如何登入

尊敬的CoinW用戶:由于近期網站流量暴漲,導致部分用戶使用原有網頁訪問時出現網絡延遲現象,為提高全球網站訪問性能,給您提供更加安全、穩定、快速的網絡服務.

1900/1/1 0:00:00
數字資產:關于FIL恢復充提業務的公告_tps幣行情

尊敬的用戶: WBF現已恢復FIL的充值、提幣業務,請您提前做好相應準備,如有任何問題,請聯系WBF官方客服.

1900/1/1 0:00:00
SDT:每日行情解讀 | 國內將進一步打擊挖礦行為,加密市場多空博弈空前激烈_BTC錢包

F2Pool礦池停止向中國用戶提供服務;星火礦池宣布將于9月30日停止運營。近期,國內多地因電力短缺等因素出現斷電情況,加密挖礦預計將進一步遭受打擊,國內加密監管保持趨嚴態勢.

1900/1/1 0:00:00
ETH:DappRader報告:價值流開始從DeFi轉向NFT和游戲_DEFI價格

本文來自DappRader,原文作者:PedroHerreraOdaily星球日報譯者|Moni本文將分析近期DeFi領域所呈現的價值主張,以及NFT和游戲的激增對鏈上價值流產生了怎樣的影響.

1900/1/1 0:00:00
Gate.io:Gate.io 一鍵訂閱博客,領$15美元活動公告(長期有效)_USD

為了幫助用戶更好地進行收益管理,Gate.io于不久前上線了博客功能。在Gate.io博客,我們能看到豐富及時的行業資訊、獨家研究報告等優質內容,為大家提供全方位的策略支持.

1900/1/1 0:00:00
ads