如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rugpull”的事情,rugpull通常指項目的開發者放棄項目,帶著資金逃跑。
它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。
根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rugpull和退出騙局的DeFi協議造成的。
2020年DeFirugpull的著名例子包括:
Lv.Finance
EmeraldMine
Yfdexf.Finance
SharkTron
Unicats
Compounder.Finance
匿名Twitter用戶泄露3Commas數據庫:金色財經報道,一位匿名Twitter用戶聲稱已經獲得了大約100,000個屬于加密交易服務3Commas用戶的API密鑰。泄密者周三公布了10,000多個密鑰,并表示其余密鑰將在未來幾天隨機完整的公布。在3Commas的數十名用戶聲稱他們的API密鑰被用于在未經他們同意的情況下在Binance、KuCoin和Coinbase等交易所執行交易之后,泄密事件發生了。
此前消息,3Commas證實,從10月開始,用戶因攻擊者損失了至少600萬美元,但據用戶稱,損失金額在最近幾周至少翻了一番。[2022/12/29 22:13:43]
在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。
在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rugpull的跡象。
未經驗證的智能合約代碼
法甲俱樂部發起Web3聯盟,將打造包括粉絲代幣、nft等在內的Web3產品:11月21日消息,據外媒報道,法國足球甲級聯賽(Ligue1)俱樂部宣布共同發起發起Web3聯盟“The League of France Football Club”,目前頂級俱樂部圖盧茲等已加入,該聯盟將打造多個Web3產品,比如粉絲Token、NFT、上線足球賽事、并且為法甲聯賽內的各家俱樂部發行NFT權益卡。(bignewsnetwork.com)[2022/11/21 7:51:54]
智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。
將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。
阿根廷Neobank Uala推出加密貨幣交易服務:金色財經報道,由喬治索羅斯支持的阿根廷銀行Neobank Uala已為其在阿根廷的用戶推出了加密貨幣交易服務。忠誠度最高的公司客戶現在可以通過 Uala 的平臺交易、購買和出售比特幣和以太幣。預計該服務將在未來幾周內擴展到所有客戶。[2022/11/8 12:32:40]
?未驗證合約的例子
倉促的開發和推出
大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。
例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。
在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。
OpenSea Seaport交易額突破16億美元,以太坊鏈上獨立用戶量超80萬:金色財經消息,據Dune Analytics最新數據顯示,基于開源NFT協議Seaport的OpenSea總交易額已突破16億美元,本文撰寫時為1,605,368,480美元。此外,當前基于Seaport協議的OpenSea以太坊鏈上交易總量達到5,116,524筆,獨立用戶量為812,328個。[2022/10/1 22:44:06]
例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。
?WaveSwap,一個類似于Pancakeswap的前端
今日恐慌與貪婪指數為30,等級由極度恐慌轉為恐慌:金色財經消息,今日恐慌與貪婪指數為30(昨日為20),恐慌程度較昨日大幅下降,等級由極度恐慌轉為恐慌。
注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/7/19 2:22:18]
偽造社交媒體活動
社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。
虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。
?可能的機器人賬戶
當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter,Telegram,Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?
未經審計或由未知審計公司審計
由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。
然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。
安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。
審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。
?檢查代碼的審計示例
依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。
使用像DeFiSafety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。
?DeFiSafety
沒有時間鎖或多重簽名
智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。
這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。
時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。
例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。
時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。
Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。
如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。
一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。
許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。
如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。
一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。
事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。
DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。
編者注:原文標題為《HowtospotapotentialrugpullinDeFi》,本文標題已根據傳播渠道閱讀性進行修改。
文:Stakingbits
Tags:DEFIEFIDEFRUGInfiniityDeFidefi幣價格漲跌原理defi幣有哪些Rug Relief
11月5日,“老羅”羅永浩在微博上轉發了ShaanPuri針對“元宇宙”概念的解讀,他認為ShaanPuri對元宇宙概念的理解比馬克·扎克伯格“靠譜多了”.
1900/1/1 0:00:00去中心化自治組織(DAO)正迅速成為希望圍繞區塊鏈行業創建自我可持續應用程序和服務的項目的標準。這個概念開啟了新的機會,普通區塊鏈應用用戶可以通過這種方式對發展和非發展變化做出貢獻和投票.
1900/1/1 0:00:00移動支付網消息:11月3日,在香港金融科技周2021上,中國人民銀行數字貨幣研究所所長穆長春對數字人民幣相關問題進行了分享。對于正式推出數字人民幣所面對的挑戰,穆長春表示:第一,受理終端的建設.
1900/1/1 0:00:00美國針對穩定幣的監管之「靴」或將落地。根據彭博社報道,知情人士透露美國財政部將于本周發布一份報告,宣布美國證券交易委員會對穩定幣擁有重大管轄權.
1900/1/1 0:00:00金色財經報道,美國司法部(DOJ)正在尋找新人領導其最近宣布的國家加密貨幣執法團隊。司法部已在聯邦政府的招聘網站USAJobs上發布了該主管職位的職位空缺.
1900/1/1 0:00:00觀點來源|Insiderfinance 整理出品|白澤研究院 所有的區塊鏈在開發時都會面臨同樣的問題,被稱為“區塊鏈三難困境”的三難是去中心化、安全性和可擴展性.
1900/1/1 0:00:00