DeFi 流動性挖礦爆紅,之前踏空老韭菜也按捺不住,紛紛下場。
但你永遠不知道,意外和暴富,哪一個會先來。
DeFi協議SushiSwap剛運行3天,鎖定資產總價值(TVL)就已超過7億美元。SushiSwap的邏輯很像Uniswap,也是為提供流動性的用戶提供獎勵,但玩法有一點不同。Uniswap的邏輯是僅在LP(流動性提供者)提供流動性的時候,才能獲得0.3%的手續費獎勵,一旦Uniswap的LP停止提供流動性,獎勵也隨之停止。為了鼓勵大家使用SUSHI,項目方將SUSHI/ETH這個池子設計為2倍獎勵,據此計算,年化暫時高達9500%。
但是幣生幣之前也需要用戶的操作,老“韭菜”玩DeFi一不小心就踩了坑。
SushiSwap 運行流動性挖礦的第二天,就出現了用戶錯誤轉幣的情況。
BALD部署者于Sushiswap上再次反復部署、撤回流動性:8月2日消息,據鏈上信息顯示,BALD部署者于Sushiswap上再次反復部署、撤回流動性。其中,該地址在約40分鐘前添加了800枚ETH和1000萬枚BALD,后又撤回800枚ETH的流動性。
金色財經此前報道,8月1日,BALD部署者移除了BALD/ETH的所有流動性。[2023/8/2 16:13:08]
8 月 30 日,SushiSwap 項目官方人員 @Chef Nomi 發布推特,稱有用戶向其 Token 智能合約(SUSH)地址轉賬 40 萬 USDT。并且,SushiSwap 團隊表示,轉入該智能合約的代幣將無法提取。
SushiSwap Launchpad平臺MISO攻擊者向SushiSwap歸還全部ETH:9月17日消息,據以太坊區塊瀏覽器 Etherscan 顯示,此前攻擊 SushiSwap Launchpad 平臺 MISO 的攻擊者向 SushiSwap 歸還了 865 ETH ,該操作分為三筆交易,第一筆歸還 100ETH,第二筆歸還 700ETH,第三筆歸還 65ETH。
此前報道,SushiSwap Launchpad 平臺 MISO 上 Jay Pegs Auto Mart 項目的 DONA 代幣拍賣遭到攻擊,攻擊者向 MISO 前端插入了惡意代碼,將拍賣錢包地址改為了自己的錢包地址,損失達 865 ETH (約 307 萬美元)。[2021/9/17 23:33:32]
Odaily查詢發現,上述 40 萬 USDT 是分兩筆從 Gate(芝麻開門)交易所轉出,時間僅相差一小時。
SUSHI突破14美元關口 日內漲幅超15%:火幣全球站數據顯示,SUSHI短線上漲,突破14美元關口,現報14.007美元,日內漲幅達到15.93%,行情波動較大,請做好風險控制。[2021/2/8 19:13:12]
苦主是 Gate 交易所實習打幣員嗎?不,是 Gate 的用戶。
8 月 30 日當天,Gate 官方第一時間回應稱:此舉為用戶個人操作轉錯。
這個用戶是誰?幣乎用戶@冰棒爆料稱,是幣圈自媒體「王團長區塊鏈」創始人王團長。
根據@冰棒曬出的截圖,王團長在社交媒體上四處求助,試圖聯系 Gate 或 SushiSwap 官方人員,讓官方回滾交易或者直接提取誤轉的代幣。
Yearn.Finance將其SUSHI最大分配額轉到yveCRVETH LP池:官方消息,Yearn.Finance將其SUSHI最大分配額轉到yveCRVETH LP池。[2021/2/6 19:02:50]
但 SushiSwap 官方已經表明態度:回滾是不可能回滾的,這輩子是不可能回滾的,除非 Tether 耍賴自己回滾。
為什么官方不能直接提幣還給用戶?
火幣將于11月20日14點上線SUSHI等6個品種USDT本位永續合約:剛剛,火幣公告將于11月20日14點上線SUSHI、CRV、ZEC、ETC、ADA和AAVE品種USDT本位永續合約。[2020/11/19 21:18:47]
慢霧安全團隊告訴Odaily星球日報,在分析了 SushiSwap 代幣合約后發現,該智能合約沒有預留代幣取出接口,用戶誤轉入的代幣,相當于轉到了零地址,永久被鎖死在區塊鏈世界中。
“如果項目方保留最高提取權,其實是可以提幣的。但為了去中心化,很多項目取消了最高控制權。因此,也就無法提幣。”BlockArk 聯合創始人墨客告訴Odaily星球日報。
如果 SushiSwap 官方真地提取出了代幣還給用戶,相當于直接昭告天下,該智能合約存在后門,項目方可以為所欲為,對于項目而言將是毀滅性的打擊。畢竟,在區塊鏈的世界,Code is law(代碼即法律)。
因此,SushiSwap 官方也在最開始表明態度:深表遺憾,無能為力。
實際上,除了上述的 40 萬 USDT,該還收到了其他用戶失誤轉賬。
Odaily星球日報查詢發現,從該項目運行以來,代幣智能合約累計收到 8 筆轉賬,累計收到 40 萬 USDT、18086 個 AMPL(價值約 3 萬美元)、1100 個 SUSHI。
值得注意的是,AMPL 的發送方同樣是 Gate,另外王團長在公眾號中表示重倉了 20 萬元 的 AMPL。因此,這筆錢的苦主大概率也是其本人。
相信讀到這里,大多數人都有一個困惑:既然代幣智能合約不能提幣,為什么這么多鐵憨憨會往其中打幣?
慢霧安全團隊揭示了其中的奧秘:為了省下 Gas 費。
參與流動性挖礦的標準操作是:
從交易所提幣到用戶自己錢包地址(網頁錢包等);
打開流動性挖礦項目網站,點擊相應挖礦池,調出智能合約;
從網頁錢包授權,向項目的智能合約轉賬。
上述過程的第一步和第三部都要用到鏈上轉賬,也就需要用戶支付 Gas 費用。于是,一些「聰明人」想著,直接省略第一步,從交易所直接向項目智能合約打幣,這也就有了文章開頭的一幕。
為什么不能從交易所直接轉賬呢?
慢霧安全團隊表示,正常操作流程是使用個人錢包在官方網站進行操作,官方會有一個上層路由合約去執行用戶需要的具體操作(兌換、提供流動性等);但如果直接打幣進入智能合約,則不會觸發相應操作。“因此建議用戶,在不熟悉具體操作流程的情況下,盡量使用官方的網站進行操作,避免失誤造成資產損失。”
最后,Odaily星球日報也想提醒各位有志于成為「農民」的朋友:
參與挖礦時候,首選經過代碼安全審計的項目,國內比較有代表性的相關安全團隊有:慢霧、派盾、成都鏈安等;
一定要清楚挖礦的流程,懂得公鑰、私鑰等關鍵概念,能夠熟練使用網頁錢包轉賬;
挖礦時,不要為了省 Gas 費,從交易所直接轉賬進入項目,否則資產將會被鎖定且無法取回;
最后,一些挖礦項目會在代碼中添加錢包私鑰授權,直接掌握用戶熱錢包。因此,重要資產不要放在網頁錢包中。
作者 | 秦曉峰
編輯 | Mandy
出品 | Odaily星球日報
【行情回顧及官方解讀】 【OKEx交易大數據解讀】 【大V及機構解讀】 一、本周重要行情回顧及官方解讀 行情回顧: 美股方面,美股周四收盤漲跌不一,標普500指數再創盤中與收盤新高.
1900/1/1 0:00:00即便迄今為止,央行尚無就數字人民幣(DC/EP)發布規范性文件,到底哪些機構或上市公司真正參與數字人民幣項目研發,或擁有數字人民幣相關技術亦不明確,但在資本的推動下,數字貨幣概念一路走高.
1900/1/1 0:00:00從借貸聚合開始,YFI開啟了其DeFi“帝國”的擴張之路。YFI除提供穩定幣聚合、挖礦聚合之外,開始把目光投向DeFi保險。DeFi保險是DeFi發展不可或缺的領域.
1900/1/1 0:00:00近幾天,以太坊上最火的流動性挖礦DeFi項目一定是SushiSwap。借助于向流動性提供者分發代幣SUSHI的激勵機制,大批流動性提供者把Uniswap LP代幣抵押至SushiSwap,短短時.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00穩定幣是一種為降低代幣價格的波動性而創建的加密貨幣,相對于“穩定”一些的資產或資產集合而言,它可以與貨幣或交易所交易的商品掛鉤.
1900/1/1 0:00:00