以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

?如何發現DeFi中潛在的rug pull_EFI

Author:

Time:1900/1/1 0:00:00

如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rug pull”的事情,rug pull通常指項目的開發者放棄項目,帶著資金逃跑。

它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。

根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rug pull和退出騙局的DeFi協議造成的。

2020年DeFi rug pull的著名例子包括:

Lv.Finance

Emerald Mine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

Abracadabra發起提案,擬對CRV抵押借貸進行利率調整:8月2日消息,算法 Stablecoin MIM 發行方 Abracadabra 社區發布新提案,擬對 CRV cauldrons 進行利率調整。提案指出,鑒于協議當前面臨較大的 CRV 風險敞口,提議將抵押品基準(collateral-based)利率應用于兩個 CRV cauldrons。由此,CRV 抵押品的利率將包含一個基準利率,該基準利率取決于兩個 CRV cauldrons 未償還本金之和。而實際利率將由基準利率和利率乘數結合產生。利率乘數則取決于 cauldrons 的抵押比率。

該提議的效果是,所有利息將直接從 cauldrons 的抵押品中扣除,并立即轉移到協議的金庫中,以增加 DAO 的儲備系數,進而降低與 CRV 相關流動性條件相關的 DAO 風險。[2023/8/2 16:13:36]

在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。

Base通過一系列安全審核為主網啟動做準備:金色財經報道,Base是由加密貨幣交易所Coinbase開發的第2層區塊鏈,已完成一系列安全審核,準備推出其主網,目標是在未來幾年吸引多達100萬新的加密用戶。Base是與Optimism合作構建在OP堆棧上的,于2月份發布。據一份新聞稿稱,為了測試區塊鏈本身和OP堆棧的安全性,Coinbase委托其協議安全團隊進行了為期六個月的內部審計。Coinbase表示,該團隊審核了Optimism在第1層和第2層的所有預部署和智能合約,以識別潛在的安全風險漏洞。[2023/6/30 22:09:18]

在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rug pull的跡象。

未經驗證的智能合約代碼

智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。

將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。

數據:Blur上周市場交易量超4億美元,超OpenSea五倍:金色財經報道,據 Dune Analytics 數據顯示,Blur 上周市場交易量超 4 億美元,是 OpenSea 同期交易量(8497 萬美元)的將近五倍。[2023/3/7 12:47:12]

?未驗證合約的例子

倉促的開發和推出

大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。

例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。

在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。

由渣打銀行投資的機構加密交易平臺Zodia Markets于英國上線:7月28日消息,機構加密交易平臺 Zodia Markets 于英國上線。Zodia Markets 首席執行官 Usman Ahmad 表示,該公司已獲得金融行為監管局 (FCA) 的批準,已開始進行 BTC 和 ETH 的現貨交易。據悉 Zodia Markets 及其姊妹公司 Zodia Custody 都由渣打銀行(Standard Chartered)投資。[2022/7/28 2:44:17]

例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。

敦煌研究院、盧浮宮等10大國內外博物館在天貓首發2.5萬件數字藏品:5月18日消息,在“5.18國際博物館日”來臨之際,國內外十大博物館、圖書館旗艦店首次在天貓推出數字藏品。這些文物數字藏品一共20款,總量2.5萬件。

據悉,此次共有國家圖書館、敦煌研究院、西安碑林博物館、麥積山石窟、河南博物院、宮里的世界、國家大劇院、人民文學出版社·人文之寶、盧浮宮博物館等10家博物館、圖書館在其天貓旗艦店進行數字藏品的發行,首個中央媒體文創品牌“人民文創”也參與其中。所覆蓋的文創數字藏品包括敦煌拾遺、資治通鑒、天龍八部-那伽、盧浮宮勝利女神等世界著名文物的二次文化創作。也有如世界經典名曲《春之圓舞曲》片段音樂數字藏品,記錄并保存下這類“瞬間”的藝術。(中國日報網)[2022/5/18 3:24:16]

?WaveSwap,一個類似于Pancakeswap的前端

偽造社交媒體活動

社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。

虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。

?可能的機器人賬戶

當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter, Telegram, Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?

未經審計或由未知審計公司審計

由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。

然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。

安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield, Trail of Bits, Quantstamp和Slowmist。

審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。

?檢查代碼的審計示例

依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。

使用像DeFi Safety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。

?DeFi Safety

沒有時間鎖或多重簽名

智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。

這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。

時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。

例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。

時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。

Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。

如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。

一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。

許多協議使用多重簽名來控制參數。例如,Curve是yEarn Finance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。

如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。

一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。

事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。

DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。

編者注:原文標題為《How to spot a potential rug pull in DeFi》,本文標題已根據傳播渠道閱讀性進行修改。

文:Stakingbits

Tags:EFIDEFDEFIRUGLendefidefi幣有哪些DEFILANCERStruggle Doge

火幣交易所
CFTC主席:Bakkt因計劃自行保管BTC 遇監管難題遭推遲_FTC

美國商品期貨交易委員會(CFTC)主席Christopher Giancarlo最近在接受coindesk采訪時透露了加密貨幣交易所Bakkt的比特幣期貨遲遲無法推出的原因.

1900/1/1 0:00:00
為何 DeFi 可能比傳統金融的風險更小_DEF

就其核心而言,創新是令人興奮的。創新涉及到一種新的運作方式,可以為消費者和企業帶來更高效率和更便捷的承諾。想想汽車、晶體管或智能手機.

1900/1/1 0:00:00
DeFi下半場 下一波財富風口已經悄然來臨?_COM

今年上半年,DeFi出盡了數字貨幣領域的風頭,鎖倉量短時間突破110億美金,錢包下載數量超過5000個.

1900/1/1 0:00:00
金色說明書 | YFX創世挖礦(第2階段)細則_YFX

DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.

1900/1/1 0:00:00
新人入門DAO 從“無許可”開始_DAO

加入DAO,即代表認同它的工作方式 為了理解人們為何會加入一個去中心化的自治組織(DAO), “無許可/Permissionlessness ”這個詞是一個不錯的切入點.

1900/1/1 0:00:00
劉磊律師受邀訪談——深度解讀《關于防范NFT相關金融風險倡議》監管規則和NFT發展之路_NFT

NFT之風吹向國內之后,以數字藏品的身份,深受時尚、文藝、體娛、新零售等各界的歡迎,成為一種“新式潮流單品”,去年2021年,中國市場各大發售平臺發售各類數字藏品(NFT)約456萬份.

1900/1/1 0:00:00
ads