火星链 火星链
Ctrl+D收藏火星链

UNI:当信任DeFi开发者时 许多DeFi农民的损失比预期的要多

作者:

时间:1900/1/1 0:00:00

最近,寻求快速获利的Yield farmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或Yam Finance。

据ZenGo的研究人员Alex Manuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

美SEC与Ripple等联合要求延期至6月13日提交简易判决交叉动议的编辑版本:5月19日消息,美国前联邦检察官James K. Filan援引法庭文件表示,在美国证券交易委员会(SEC)诉Ripple案中,原告SEC与被告Ripple Labs、Bradley Garlinghouse和Christian A. Larsen向法院提交联合信函,要求延期一周至2023年6月13日公开提交其简易判决交叉动议的编辑版本和随附的证据,其中包括美国证券交易委员会前财务部主任William Hinman的材料。[2023/5/20 15:14:43]

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

数据:一巨鲸支付85万余枚USDT购入BLUR:金色财经报道,链上分析师Lookonchain发布数据显示,一巨鲸约在11小时前支付851,528枚USDT购入956,402枚BLUR(均价0.89美元)。

此外,Lookonchain还发现2个地址在抛售X2Y2和LOOKS后购入BLUR,其中“0x160A”售出144万枚X2Y2和151万枚LOOKS后以246 ETH购入440,648枚BLUR,“0x74C9”售出885,825枚X2Y2和696,034枚LOOKS后以121 ETH购入230,144枚BLUR。[2023/2/25 12:29:05]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

Web3时尚平台Syky完成900万美元A轮融资:1月17日消息,Web3 时尚平台 Syky 完成 900 万美元 A 轮融资,此轮融资由风投公司 Seven Seven Six 领投,Brevan Howard Digital、Leadout Capital、First Light Capital Group 和 Polygon Ventures 参投。新资金将用于组建 Syky 团队、将设计师融入社区以及进行产品和技术开发。 据报道,Syky 将于 1 月 20 日发行 NFT 会员通行证 The Keystone,持有者可获得独家访问权限,在平台与其他创作者建立联系和协作,并能够参加线上和面对面的时尚活动。[2023/1/17 11:16:41]

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊(ETH)出售,然后将其发送到Tornado Cash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yield farming(流动性挖矿)的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

标签:UNIBLURBLULOOKUniWhalesblur币有没有前景DOGEBLUE价格LOOKS

币安app官方下载最新版热门资讯
CHA:10.12早间行情:行情维持高位运行周线收线情况良好

近两天行情变化的并不大,基本上维持在11300美元上方运行,昨天虽然没有破新高,但也是跃跃欲试的向上试探了一下,最终在11450附近难以更进一步后回落,回落幅度并不强.

1900/1/1 0:00:00
AMM:AMM的可扩展性权衡 探索Uniswap的新机会

自动化做市商(AMM)是一个相对新颖的概念,而这一概念主要是由Uniswap推动的。关于AMM权衡的大多数讨论通常有两种形式,第一种来自于经验丰富的交易者,他们无法跃过AMM池交易造成的低效问题.

1900/1/1 0:00:00
ETH:8张图 看懂DeFi如何助推以太坊的发展

过去几个月来,数十个项目发布,大量资金涌入,DeFi 领域达到了新的高度。绝大多数 DeFi 应用都构建在以太坊上,并且,DeFi 的爆炸式增长已经影响到了整个以太坊网络.

1900/1/1 0:00:00
TOKEN:Token:区块链价值海洋里的一叶轻舟

区块链曾被《经济学人》喻为“信用的机器”,它真正解决的是数字世界的信任问题。那其究竟是通过什么方式解决信任问题,并让信任得以高效流通?答案很简单,那就是Token.

1900/1/1 0:00:00
OIN:外滩大会首日:新金融多次被提及 区块链成核心技术之一

9月24日,首届外滩大会在上海开幕,作为全球高级别金融科技大会,外滩大会吸引了来自全球各地的著名经济学家、诺奖得主、企业家和技术大咖们。外滩大会由上海市人民政府指导、蚂蚁集团和支付宝主办.

1900/1/1 0:00:00
DEF:加密市场正在复制2017年的牛市

尽管每年第三季度对比特币来说都是熊市,但整个加密货币市场似乎正在复制2017年的牛市势头。Altcoin的大幅回升,智能合约的繁荣带来了最近的DeFi热潮.

1900/1/1 0:00:00