如果你是DeFi的投資者,世界上最痛苦的感覺之一就是經歷一種被稱為“拉地毯”的事情——通常指項目的開發者放棄項目,帶著資金逃跑。
它可以以多種方式發生,例如,當開發商啟動初始流動性,推高價格,然后收回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后就關閉了。
根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和挪用都是由DeFi協議執行的拉地毯和推出詐騙造成的。
2020年DeFi地毯吸引的顯著例子包括:
Lv.Finance
EmeraldMine
Yfdexf.Finance
SharkTron
Unicats
Arrington Capital任命Taryn Naidu為首席運營官:金色財經報道,數字資產和Web3投資公司Arrington Capital宣布任命Taryn Naidu為首席運營官,Naidu領導過多個技術行業的公司,并擔任首席執行官和首席運營官,在加入Arrington Capital之前,他擔任全棧量子計算公司RigettiComputing的首席運營官,在該公司的運營和多輪融資(包括領導公開發行)中發揮了重要作用。[2023/8/16 21:25:51]
Compounder.Finance
在這篇文章中,我們試圖幫助用戶導航DeFi和潛在的發現拉地毯的跡象。
未驗證的智能合約代碼
智能合約通常對所有人開放,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。
Aethir以1.5億美元估值完成Pre-A輪融資,Hashkey等領投:7月27日消息,去中心化GPU基礎設施平臺Aethir宣布完成Pre-A輪融資,融資總額超過900萬美元,公司估值達到1.5億美元。據悉,本輪融資是在Framework Ventures和Infinity Ventures Crypto領投的種子輪融資之后的又一輪融資,此輪由Sanctor Capital、Hashkey、Merit Circle和CitizenX等機構領投,Mirana Ventures、Animoca Brands、Momentum6、Big Brain Holdings、Builder Capital、Tess Ventures、Maelstrom (Arthur Hayes)等參投。新資金將用于在東南亞、拉丁美洲和北美等關鍵市場的全球業務擴張,并加強技術研發和應用創新支持。
據悉,Aethir是全球覆蓋的可彈性擴展的去中心化云基礎設施(DCI)的先驅公司,旨在通過提供可擴展和安全的云服務來解決云行業面臨的挑戰,以滿足全球游戲和人工智能公司的需求。[2023/7/27 16:01:16]
將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在沒有用戶允許的情況下,將鎖定在智能合約中的資金轉移到其他地方。
Piper Sandler:預計Coinbase Q3收入將下降21%至約6.4億美元:11月2日消息,Coinbase將于本周發布第三季度財報。金融服務公司Piper Sandler估計Coinbase的收入將下降21%至約6.4億美元,部分原因是交易量減少;預計Coinbase的凈虧損為5.4億美元,約為第二季度的一半。
此外,Oppenheimer執行董事Owen Lau預計Coinbase訂閱和服務部門的收入百分比(代表非交易收入)將環比從18%增加到28%,這一增長將部分抵消由于交易量減少約30%而導致的交易收入下降。(Blockworks)[2022/11/2 12:08:19]
未經驗證的合同示例
倉促的開發和發布
大多數合法的項目都要花好幾個月的時間來計劃、推廣和啟動。如果你發現一個項目有倉促開發和啟動的證據,它應該立即引起注意。
8月全球區塊鏈行業融資額環比下降21.52%,NFT領域逆勢增長467.86%:金色財經報道,據統計,8月份,全球區塊鏈領域融資總數為103筆,較7月份環比下降30.4%;8月份融資總額為12.91億美元,較7月下降21.52%。其中,融資上億美元的項目顯著下降,只有兩筆融得3億美元。從區域來看,8月份美國區塊鏈領域共有28個項目獲得3.53億美元,成為全球獲得融資項目數量和金額都最多的國家,中國有2個項目獲得融資4670萬美元。從賽道來看,Web3.0領域融資保持穩定,區塊鏈基礎設施領域成為融資額度總額下降最多的領域,NFT領域成為融資環比增長最多的領域。(財聯社)[2022/9/10 13:21:19]
例如,許多Uniswap的克隆版本只是分叉了Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在地毯的跡象。
在Wineswap詐騙用戶34.4萬美元的案例中,開發人員沒有費心更改合同中的代幣名稱,而只是使用Sushiswap的。
例如,許多分叉并不提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行拉地毯操作。
??WaveSwap—類似于Pancakeswap的前端
偽造社交媒體活動
社交媒體活動可以被機器人和自動化軟件偽造。這些自動機器人可以在參與空投活動的同時,大規模地點贊、轉發、評論和分享帖子。
虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。
Telegram,Discord的機器人活動。這些用戶和參與者是合法的,還是偽裝成用戶的機器人?
沒有審計或由未知的審計員審計
由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。
然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。
安全的第一層是讓有信譽的審計師審計智能合約。在我們看來,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。
審計員將審計項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束時,可以向社會公布審計報告。
檢查代碼的審計示例
依賴信譽較差的審計師可能會對用戶資金造成重大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計員來審計智能合約代碼,以確定協議的信任度。
使用像DeFiSafety這樣的第三方審計平臺也可以幫助減輕對代碼質量、團隊、測試過程、安全程序和訪問控制等多個因素的擔憂。
DeFi安全
沒有時間鎖或多重簽名
智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。
這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數(如提取費用)。
時間鎖通常是一段代碼,用于在基于時間的托管之后對智能合約更改進行排隊,本質上是鎖定智能合約的功能,直到預定義的時間段過去。
例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。
時間鎖為用戶提供了足夠的時間來對智能合約更改作出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。
Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議變化做出反應。
如果沒有時間鎖,智能合約管理員或監管者可以立即提交惡意交易并立即破壞整個協議。
一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名來執行,交易可能會被設置為在被發送到鏈上之前得到大多數簽名者的授權。
許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造
如果一個項目沒有這些條件,那么要非常謹慎地進行,因為開發者完全控制我們的存款,可以隨意提取或轉移。
有很多方法可以讓一個新項目獲得我們的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。
事實上,如果覺得某件事好得令人難以置信,或者從直覺上看很可疑,那就避免它。
Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148
本文來自去中心化金融社區,星球日報經授權轉載。
據彭博社9月30日報道,捷克共和國一個有600年歷史的波西米亞貴族家族Lobkowicz將于下月在布拉格的Lobkowicz宮拍賣一系列NFT,以籌集其藝術品收藏和祖傳城堡的修復費用.
1900/1/1 0:00:00DAOrayakiDAOResearchGrant:FundAddress:0xCd7da526f5C943126fa9E6f63b7774fA89E88d71VotingResult:DAOC.
1900/1/1 0:00:00親愛的用戶: 幣安將于2021年10月04日18:00上線CVP/USDT、DENT/BUSD、FRONT/USDT交易對,邀您體驗!風險提示:數字貨幣交易存在巨大風險,請您謹慎購買.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線KLO,并開啟KLO/USDT交易對。具體上線時間如下:交易:2021年9月28日17:00?; KLO 項目簡介:Kalao是一個NFT生態系統.
1900/1/1 0:00:00Chainlink2.0是在原版白皮書的基礎上做的進一步擴展,其愿景是為智能合約快速可靠地接入任何鏈下數據源和鏈下計算資源,并同時保障隱私,補充并增強已有和新增區塊鏈的性能.
1900/1/1 0:00:00公告編號2021092904各位關心ZBG的投資者們和項目方:中秋合約交易大賽已圓滿結束,活動獎勵均已發送完畢。獎勵查看方式:登錄ZBG賬戶—資產—賬單—“活動獎勵”.
1900/1/1 0:00:00