8月10日,DEX類項目Curve宣布其治理代幣的預挖礦已結束。此次活動吸引了9000余個地址參與,其中包括20個巨鯨地址。而近期DEX類項目Uniswap及Balancer在DeFi中的交易量也是不斷走高。這說明市場對于DEX項目寄予很高的期望。DEX不同于傳統中心化交易所,其不需要KYC認證就可以進行上幣交易,在上幣更加便利的同時,也使得作惡成本也隨之降低。接下來我們就通過Uniswap看看DEX的「利」與「弊」。UniswapDEX介紹
Uniswap是基于以太坊的去中心化交易平臺,其DEX采用AMM模式。任何用戶僅憑一個地址就能在Uniswap上創建一個流動池并將一個交易對加入池中。交易對無需審核,只要滿足ERC20等代幣標準就可以直接上幣。我們以一個新上幣進行分析如下圖所示:
成都鏈安:Discover項目正在持續遭到閃電貸攻擊:6月6日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Discover項目正在持續遭到閃電貸攻擊,攻擊者通過閃電貸使用BSC-USD大量重復兌換Discover代幣,其中一個攻擊者0x446...BA277獲利約49BNB已轉入龍卷風,攻擊交易:0x1dd4989052f69cd388f4dfbeb1690a3f3a323ebb73df816e5ef2466dc98fa4a4,攻擊合約:0xfa9c2157cf3d8cbfd54f6bef7388fbcd7dc90bd6
攻擊者地址:0x446247bb10B77D1BCa4D4A396E014526D1ABA277[2022/6/6 4:05:40]
成都鏈安:BAYC項目具有被無限鑄幣的風險:據成都鏈安安全輿情監控數據顯示,BAYC項目具有被無限鑄幣的風險。成都鏈安安全團隊分析發現,合約的擁有者并非多簽錢包,合約擁有者可以任意調用reserveApes()函數進行鑄幣,每次調用函數可以直接鑄造30枚無聊猿NFT,如果合約所有者遭到釣魚攻擊或私鑰泄露等,可能會導致大量無聊猿NFT被鑄造并售賣。后面成都鏈安會持續監控該合約擁有者的動向。[2022/6/6 4:04:55]
△圖1查看交易對,此交易對已幾乎沒有流動資金。如下圖所示:
成都鏈安:WienerDogeToken遭遇閃電貸攻擊事件分析:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,WienerDogeToken遭受閃電貸攻擊。成都鏈安安全團隊對此事件進行了簡要分析,分析結果如下:攻擊者通過閃電貸借貸了2900個BNB,從WDOGE和BNB的交易對交換了5,974,259,851,654個WDOGE代幣,然后將4,979,446,261,701個代幣重新轉入了交易對。這時攻擊者再調用skim函數,將交易對中多余的WDOGE代幣重新提取出來,由于代幣的通縮性質,在交易對向攻擊地址轉賬的過程中同時burn掉了199,177,850,468個代幣。這時交易對的k值已經被破壞,攻擊者利用剩下WDOGE代幣將交易對內的2,978個BNB成功swap出來,并且將獲利的78個BNB轉到了獲利地址。
這次攻擊事件中,攻擊者利用了代幣的通縮性質,讓交易對在skim的過程中burn掉了一部分交易對代幣,破壞了k值的計算。成都鏈安安全團隊建議項目上線前最好進行安全審計,通縮代幣在與交易對的交互時盡量將交易對加入手續費例外。[2022/4/26 5:11:33]
△圖2查看此資金池的交易,除圖中標出的交易外,其余幾筆交易都是加入資金池或使用ETH兌換NANO代幣后,立即退出或兌換成ETH獲利。只有標出的交易,手中持有888個NANO的代幣,而此時資金池中已無ETH,無法兌換。如下圖所示:
巧克力COCO智能合約已通過Beosin(成都鏈安)安全審計:據官方消息,Beosin(成都鏈安)近日已完成巧克力coco智能合約項目的安全審計服務。據介紹,巧克力COCO是基于波場底層打造的一個去中心化開放金融底層基礎設施。結合波場TICP跨鏈協議,訂單簿DEX,智能挖礦等等功能的創新和聚合,進而打造全面去中心化金融平臺。巧克力COCO無ICO、零預挖且零私募,社區高度自治。合約地址:THTpbtqfoGmL6HwqaGrWKd7aJAcUTbCnoC審計報告編號:202010042149[2020/10/5]
△圖3查看NANO代幣在以太坊上的源碼,是不公開的。如下圖所示:
△圖4而根據這些信息,我們可以看出,這個幣種基本可以看作是空氣幣。根據Uniswap的機制,上線一個這種代幣倒可以進行交易,只需要支付生成代幣合約和資金池合約的費用,以目前gas價格,約合50美元,成本極低。而目前上幣情況也幾近瘋狂,根據UniswapListings電報群數據顯示,在不足一天的時間里,已經上線了40個代幣,如下圖所示:
△圖5這一現象在說明UniswapDEX在受到市場高度關注的同時,也明顯表現出泡沫,UniswapDEX儼然變為一個投機賭場。DEX的崛起將帶來些什么?
新事物的出現往往是良莠并存的。當初閃電貸帶來『無抵押即可借出巨款』全新模式的同時,也對區塊鏈安全建設提出了挑戰,作惡者可以幾乎無成本的獲得巨款進行攻擊。而DEX帶來『去中心化』和『便利』的同時,也對數字貨幣犯罪監管提出了新的挑戰。DEX相比于傳統的CEX,其去中心化的思想是符合區塊鏈的初衷的,長遠來看可能會贏得更多的支持,甚至超越CEX。但在監管方面,傳統的CEX在政府政策加持下,有KYC等機制進行監管,結合第三方安全公司的支持,可以對數字貨幣犯罪進行有效打擊。但DEX的數字貨幣犯罪監管,又將是一個全新的挑戰。在傳統的數字貨幣犯罪中,攻擊者最終獲利總是會流入交易所提現成法幣,否則僅停留在賬面上的BTC等數字貨幣財富,并沒有太大意義。為了防止獲利的資金被追蹤,作惡者往往會使用混淆等手段,結合巨量的地址對資金進行拆分和重組,但最終都會流入交易所進行提現,由于數字貨幣的匿名性,普通個人很難追蹤到資金的流向,但借助第三方安全公司的AML等系統,可以有效追溯資金流向,當確定資金最后流入交易所的地址后,便可以結合KYC對犯罪分子進行打擊。而去中心化交易所的出現,在一定程度上給資金追溯提出了新的挑戰,我們假設作惡者在獲利后將獲利流入DEX,多次兌換后再進行流出,或是新建幣種,使用獲利拉高幣價后,再進行價值轉移,這都將極大的增加資金溯源的難度。
結語
區塊鏈是一個正在蓬勃發展的領域,而這其中DeFI類項目又是目前市場最為關注的方向,出現了很多新興事物。從閃電貸、流動性挖礦到DEX的崛起,無一不是對安全的新挑戰,作為國內領先的區塊鏈安全公司,我們成都鏈安當專于區塊鏈安全技術,為讓區塊鏈生態更安全而努力,在此也對各方提出如下建議:1、對于個人投資者,選擇經過審計、安全可靠的項目進行投資,切莫產生FOMO心理,保住自己的資產。2、對于項目方,安全是發展的基礎,與專業且有實力的第三方安全公司達成長期合作,為項目保駕護航,才能贏得持續發展。
Tags:DEXSWAPUNIUniswapSoldexESWAP價格Bitcoin Mining Power UnionUniswap Finance
2020年8月10日,比特幣沖上12000美金。這場牛市似乎在傳統基金機構和投資大佬們的加持下,悄無聲息地開始了。今年,比特幣經歷了第三次“減半”,慢慢開始進入上漲通道.
1900/1/1 0:00:00今早,一個關于巴菲特投資比特幣挖礦的消息在圈內沸騰!摩根溪聯合創始人JasonA.Williams發推稱,沃倫·巴菲特接下來將投資于比特幣挖礦.
1900/1/1 0:00:00作者:MYKEY研究員蔣海波為幫助加密市場參與者對穩定幣發展狀態保持更新,我們推出MYKEY穩定幣報告,分享我們對穩定幣發展狀態的解讀、對其發展趨勢的分析.
1900/1/1 0:00:00編者按:本文來自 加密谷Live ,作者:ChainalysisInsights,翻譯:Edward,Odaily星球日報經授權轉載.
1900/1/1 0:00:00火幣集團新組建的去中心化金融部門DeFi實驗室,今天宣布發起成立全球DeFi聯盟,由全球中心化和去中心化金融服務商及平臺共同促成.
1900/1/1 0:00:00上期回顧受DeFi熱潮帶動,ETH仍處于領漲市場狀態,但其他主流幣種出現不同程度回調。但當DeFi市場盈利資金回流之后,將推漲主流幣種.
1900/1/1 0:00:00