春困秋乏夏打盹,睡不醒的冬三月。自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。K線震蕩,萬點回調。
正摩拳擦掌的幣圈投資人們當場傻眼。
本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。
新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?
造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。
Balancer 近7日TVL下降近20%至6.76億美元:金色財經報道,據Dellama的數據,Balancer的TVL下降了近20%,從8.4億美元降至6.7647億美元。8月27日在其官方X帳戶上發布的帖子中,Balancer協議透露其緩解程序能夠最大限度地減少該漏洞的影響。不過,建議用戶從受影響的資金池中提取資金,以防止進一步的攻擊。自事件發生以來,該平臺的資金流入僅為3800萬美元。[2023/8/28 13:02:00]
而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。
在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的10條硬核準則。CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。首先,我們可以先回顧一下過往的此類型事件。發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。
Lido節點運營商Certus One近兩日已累計將400萬枚LDO轉入Binance:7月16日消息,據余燼監測,Lido節點運營商和投資方Certus One兩個小時前將200萬枚LDO(約460萬美元)轉入Binance,近兩日已累計轉入400萬枚,此前Certus One于7月14日凌晨向Binance存入1,999,900枚LDO。[2023/7/16 10:58:06]
Compounder攻擊事件回顧
北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。經過統計,最終共損失價值約8000萬人民幣的代幣。詳情鏈接:https://www.jinse.com/news/blockchain/931157.html在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。DarkMatter項目分析
多鏈收益聚合器Beluga在Balancer社區發起提案,計劃將Beluga列入veBAL名單:4月11日消息,多鏈收益聚合器Beluga在Balancer社區發起提案,計劃將Beluga列入veBAL名單,以啟動自己的beBAL保險庫。通過Beluga的beBAL保險庫,用戶將能夠鎖定他們的80/20BalancerLP以鑄造beBAL代幣。
此前報道,3月29日,Balancer正式上線veBAL機制,用戶可鎖定80/20BAL/ETH池的BPT(Balancer資金池的流動性代幣憑證)獲得veBAL。[2022/4/11 14:16:51]
首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。因此是一個非常明顯的項目方欺詐項目。?項目方可以將任意數目代幣發送到任意地址中?
Balancer計劃參考veCRV推出veBAL Token經濟模型:2月7日消息,去中心化交易平臺 Balancer 計劃參考 CRV 被鎖定到 veCRV 中的機制設計,推出 veBAL Token 經濟模型,主要包括 veBAL 和治理權、新的 BAL 通脹時間表、鏈上計量系統(用于確定流動性挖礦分布)等。其中 80/20 BAL/ETH 池的 BPT(Balancer 資金池的流動性代幣憑證)將被鎖定到 veBAL 中,任何人都可以將 80/20 BAL/ETH 池的 BPT 鎖定 1 周到 1 年之間的任何時間段而獲得對應的 veBAL,veBAL 可投票決定每個流動性池的獎勵份額,且協議費收取者收取的協議收入的 75% 將分發給 veBAL 持有者。另外 25% 的費用將由 DAO 財務部門作為儲備金保留。[2022/2/8 9:36:27]
查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:
1.?0x852B1106ce359ED128451dC753EA4c3289eefadD2.?0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。以上是查詢項目發布者是否有惡意欺詐歷史的步驟。總結
項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。
Tags:BALCERNCEANCBitball TreasureDSOCCER幣CardenceBerserk Finance
2月22日晚間,比特幣從最高58000美元盤中一度跌破48000美元,跌幅達17%,帶動加密貨幣市場劇烈調整,受此影響,截止至22日23時,ETH鏈上未確認交易筆數超15萬筆.
1900/1/1 0:00:00幣海引路人:BTC/ETH掉深后多次筑底白天看多頭能否收回失地行情走勢莫測,就像未卜是人生,總有跌宕起伏的時候,交易如同攀爬,只有登上絕頂,才能享受奇觀勝景;若遇難而退,中途放棄.
1900/1/1 0:00:00Gate.io直播間作為行業內首個交易所內置直播功能,通過多樣性的直播形式為平臺用戶帶來具有深度、有趣、開放的信息內容.
1900/1/1 0:00:002月22日晚間,比特幣遭遇短線大幅下跌,從57000美元左右的高位下跌至47790美元。之后仍有小幅回升,但目前仍處于下行趨勢.
1900/1/1 0:00:00以太坊網絡的擁堵情況愈發嚴重,旨在解決該問題EIP-1559提案受到市場的高度關注,但目前仍受到許多礦池的抵制.
1900/1/1 0:00:00早上起床消息想個不停,一直忙到現在,所幸單子全部已經進場了,昨日的行情出現較大幅度的回落了,做現貨的朋友估計被套了,但是從長期來看,筆者認為還是有上升空間的,我們的分析主要針對做合約的朋友.
1900/1/1 0:00:00