買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > UNI > Info

DEFI:?如何發現DeFi中潛在的rug pull_EFI

Author:

Time:1900/1/1 0:00:00

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rugpull”的事情,rugpull通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rugpull和退出騙局的DeFi協議造成的。

2020年DeFirugpull的著名例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

黃立成起訴鏈上偵探ZachXBT誹謗罪:金色財經報道,“麻吉大哥”黃立成起訴區塊鏈偵探ZachXBT。該鏈上偵探去年發布了一份報告,指控Huang盜用了價值數千萬美元的加密貨幣。

這起訴訟于周五在美國德克薩斯州西區地方法院提起,指控ZachXBT誹謗了MachiBigBrother,給他“造成了嚴重的名譽和金錢損失”。根據起訴書,ZachXBT面臨一項誹謗罪和一項誹謗本身罪。

麻吉大哥的律師在訴狀中表示,(ZachXBT)不顧公開指控犯罪行為可能給被告個人帶來的破壞性影響,不僅繼續在Medium.com上發表他的誹謗文章,還惡意地向他的30多萬Twitter粉絲推廣這篇文章。[2023/6/17 21:43:48]

在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。

在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rugpull的跡象。

The Open Network基金會啟動一項2500萬美元的基金:金色財經報道,由 Telegram 創建的 Layer 1 區塊鏈 The Open Network (TON) 基金會宣布啟動一項 2500 萬美元的基金,用于建設其生態系統的項目。該項目被稱為“TON 加速器計劃”,將為每個項目投資 50,000 至 250,000 美元,TON 將提供合作和指導資源。

最初的資金接收者池將面向參加最近 TON 黑客馬拉松的項目,側重于孵化DeFi項目。除了具備構建 TON 的先決條件外,項目還必須具備最小可行性產品 (MVP),并需要營銷、業務和技術方面的支持。[2023/5/23 15:19:32]

未經驗證的智能合約代碼

智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。

黑客通過Monkey Drainer網絡釣魚獲利1297.2萬美元:2月10日消息,慢霧科技發文分析Monkey Drainer網絡釣魚組織相關案件,調查后發現與Monkey Drainer NFT釣魚群相關聯的惡意地址有1708個,其中87個為原始釣魚地址,最早確定的一組活躍的鏈上地址可以追溯到2022年8月19日,并且一直保持活躍到現在。MonkeyDrainer網絡釣魚產生的總利潤約為1297.2萬美元,共有7059個NFT被盜,黑客獲利4695.91ETH,約合761萬美元,占獲利資金總額的58.66%;另外,被盜的ERC20 Token約為536.2萬美元,占黑客獲利資金總額的41.34%,主要ERC20 Token收益來自USDC、USDT、LINK、ENS、stETH。[2023/2/10 11:59:41]

比特幣礦企Iris Energy提前啟用41兆瓦的比特幣礦機:金色財經報道,比特幣礦企Iris Energy (IREN) 宣布提前一個多月在不列顛哥倫比亞省上線 41 兆瓦的比特幣礦機。

該公司在周一的新聞稿中表示,這一增加使該公司在比特幣網絡上的操作哈希率(或計算能力)增加了一倍,達到2.3哈希/秒(EH/s)。另外一個1.4哈希/秒(EH/s),需要50兆瓦的能源容量,也在不列顛哥倫比亞省,計劃在9月底前啟動和運行。

Iris Energy“繼續為其剩余的 2.3 EH/s 礦工解決部署選項”,包括本月早些時候從比特大陸購買的 1.7 EH/s 比特大陸 Antminer S19j Pros 。(coindesk)[2022/8/9 12:10:47]

?未驗證合約的例子

倉促的開發和推出

大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。

Cardano基金會以黃金會員身份加入Linux基金會:金色財經報道,據官方公告,Cardano基金會以黃金會員的身份Linux基金會。 該公告補充說,這使Cardano基金會成為該級別唯一活躍的非營利組織。Cardano基金會首席開源官Dirk Hohndel稱:“Cardano基金會致力于推動區塊鏈技術的應用,我們堅信圍繞我們的技術建立一個充滿活力的開源社區是實現這一目標的關鍵部分。”[2022/6/23 1:27:19]

例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。

在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。

例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。

?WaveSwap,一個類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

?可能的機器人賬戶

當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter,Telegram,Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?

未經審計或由未知審計公司審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。

審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。

?檢查代碼的審計示例

依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。

使用像DeFiSafety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。

?DeFiSafety

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。

時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。

如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。

如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。

一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。

DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。

編者注:原文標題為《HowtospotapotentialrugpullinDeFi》,本文標題已根據傳播渠道閱讀性進行修改。

文:Stakingbits

Tags:DEFEFIDEFIRUGDefi TigerGEFI價格defiai幣被盜RUGBUST

UNI
AIN:ProShares向CME申請豁免比特幣期貨ETF頭寸限制_ARE

10月25日消息,根據《巴倫周刊》報道,ProShares已經向CME申請豁免比特幣期貨ETF頭寸限制.

1900/1/1 0:00:00
DOT:一文看懂波卡平行鏈插槽拍賣_以太坊

隨著波卡第一次平行鏈拍賣公投被DOT持有者投票通過,備受期待的波卡平行鏈插槽拍賣即將正式開啟。在過去一兩年的時間里,波卡的開發進程取得了顯著進展,包括其金絲雀網絡Kusama也順利開始了第12次.

1900/1/1 0:00:00
ASH:十月安全事件總結與回顧_CAS

/前言 10月以來各類安全事件依然多發且主要集中在月末,從Defi安全角度看安全形勢不容樂觀,黑客攻擊帶來的損失最大多達1.3億美元,令人震驚.

1900/1/1 0:00:00
CEB:彭博社:Facebook元宇宙項目或比社交媒體更有利可圖_BOOK價格

10月28日消息,彭博社刊文指出,Facebook元宇宙項目或比其社交媒體更有利可圖,同時可暫時緩解Facebook的監管煩惱.

1900/1/1 0:00:00
PUNK:社區驅動的OpenPunks 會成為NFT頭像賽道的下一個拐點嗎?_BPUNKS幣

10月11日至10月20日,社區驅動的Punks頭像集合——OpenPunks首批限量發售,瞬間就引爆了社區熱情.

1900/1/1 0:00:00
Chain:預言機:DeFi 和區塊鏈應用程序的無形支柱_AIN

智能合約是運行在區塊鏈網絡(如以太坊)上的軟件代碼,并根據特定事件執行操作或任務。假設我想進行一筆交易,在交易中我提供了接收者的地址和證明我擁有并擁有網絡資金的證據.

1900/1/1 0:00:00
ads