以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

CertiK:避免項目方欺詐的10條硬核準則_CER

Author:

Time:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?

然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。

CertiK完成對螞蟻集團可信執行環境HyperEnclave的先進形式化驗證:金色財經報道,CertiK宣布完成對螞蟻集團開放式跨平臺可信執行環境(TEE)HyperEnclave的先進形式化驗證。螞蟻集團的可信原生技術團隊開發了開放跨平臺軟件可信執行環境HyperEnclave,旨在提高螞蟻集團隱私保護計算工作負載的效率和兼容性。CertiK通過其獨有的先進形式化驗證技術,驗證了HyperEnclave核心組件的安全性和技術正確性。[2023/7/26 15:59:27]

K線震蕩,萬點回調。

正摩拳擦掌的幣圈投資人們當場傻眼。

CertiK:推特賬號ColeThereum已被入侵且發布釣魚鏈:金色財經消息,據CertiK監測,推特賬號@ColeThereum已被入侵且發布釣魚鏈接。請勿點擊鏈接。[2023/6/7 21:21:01]

本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。

賽車游戲Riot Racers與雪鐵龍合作推出NFT汽車:3月18日消息,賽車游戲Riot Racers宣布與法國汽車制造商雪鐵龍(Citro?n)合作推出NFT汽車,玩家可以在Riot Racers的汽車電子游戲中駕駛這些Citro?n NFT汽車。

據悉,Riot Racers是一款玩賺賽車游戲,玩家可以NFT的形式持有游戲的一部分,包括司機、汽車、汽車升級、加油站、機械店、賽馬場土地和廣告牌土地,初級和二級銷售都在Polygon上。(DappRadar)[2022/3/18 14:05:22]

在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的10條硬核準則。

高頻交易公司Jump Trading將收購區塊鏈基礎設施公司Certus One:8月3日消息,總部位于芝加哥的高頻交易公司JumpTrading將收購區塊鏈基礎設施公司CertusOne,為該公司在加密貨幣領域的首次收購。CertusOne創始人HendrikHofstadt將擔任Jump的特別項目總監一職。目前暫未披露具體交易細節。JumpTrading是一家高頻交易巨頭,其附屬風險投資公司JumpCapital已投資于BitGo、Bitso和BlockFi等加密公司。此前,Solana基金會公布資助計劃的首批12家受助項目中包括建立了連接以太坊和Solana的雙向跨鏈橋Wormhole的區塊鏈基礎設施公司CertusOne。(TheBlock)[2021/8/3 1:32:16]

CertiK:確定NoaSwap為詐騙項目SheepSwap同一團隊運作,請用戶保持警惕:4月11日,安全公司CertiK發推表示,已確認NoaSwap由SheepSwap的同一詐騙團隊運作,CertiK提醒用戶保持謹慎,警惕風險。[2021/4/11 20:07:35]

CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。首先,我們可以先回顧一下過往的此類型事件。發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。Compounder攻擊事件回顧

北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。經過統計,最終共損失價值約8000萬人民幣的代幣。詳情鏈接:https://www.jinse.com/news/blockchain/931157.html

在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。DarkMatter項目分析

首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。因此是一個非常明顯的項目方欺詐項目。

項目方可以將任意數目代幣發送到任意地址中查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。

第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:

區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:1.0x852B1106ce359ED128451dC753EA4c3289eefadD2.0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。

以上是查詢項目發布者是否有惡意欺詐歷史的步驟。總結

項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。

Tags:CERERTCERTTIKDEFILANCER價格certik幣價CERT立方根Artik

狗狗幣最新價格
NBA Top Shot爆火的原因究竟在哪里?_NBA

近期,NBATopShot的持續火熱讓我們看到了NFT市場的巨大潛力,此前的最高售賣記錄為勒布朗詹姆斯,拍出了20.8萬美元的天價.

1900/1/1 0:00:00
Deribit期權市場播報:0221—浪潮_NEAR

隨著比特幣和區塊鏈的火熱,越來越多持負面評價的公眾人物態度都轉為中立或者支持,其中不乏比爾蓋茨這樣的世界前首富,自不必說本來就是加密貨幣粉絲的世界新首富馬斯克。這是一股浪潮,推動著所有人向前走.

1900/1/1 0:00:00
史上最貴襪子?“Uniswap 襪子代幣”SOCKS已飆升至9.2萬美元_SOC

Odaily星球日報譯者|Moni 內容概述 1、Unisocks代幣價格一度達到歷史新高,超過92,000美元.

1900/1/1 0:00:00
如何使用DeFi抵押融資基準利率對去中心化金融市場進行風險評估?_Curve

DeFi抵押融資基準利率是指抵押非穩定數字貨幣資產借出穩定數字貨幣資產的利率,用以反映去中心化金融市場的整體信用風險水平.

1900/1/1 0:00:00
首批比特幣ETF獲批發行,但斌已搶先買入_比特幣

編者按:本文來自券商中國,作者:詹晨比特幣屢創新高,漲勢仍未出現減弱跡象。截至2月18日14時,比特幣價格漲至51986美元,24小時內最高達52618美元。過去一年中,比特幣的價格暴漲了五倍.

1900/1/1 0:00:00
多個項目進入Layer 2,或將帶領DEX爆發_ARK

編者按:本文來自金色財經,Odaily星球日報經授權轉載。據dYdX中文社區消息,經過7個月的研發,dYdX新的通用保證金永續合約現已在第二層主網上發布.

1900/1/1 0:00:00
ads