火星链 火星链
Ctrl+D收藏火星链

DEF:?如何发现DeFi中潜在的rug pull

作者:

时间:1900/1/1 0:00:00

如果你是一名DeFi投资者,世界上最痛苦的感觉之一就是经历被称为“rugpull”的事情,rugpull通常指项目的开发者放弃项目,带着资金逃跑。

它可以以多种方式发生,例如,当开发者启动初始流动性,推高价格,然后撤回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后关闭。

根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和侵吞资金量都是由执行rugpull和退出局的DeFi协议造成的。

2020年DeFirugpull的著名例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

在我们的投资历史中,我们已经被了两次,我们完全理解辛苦赚来的钱被者夺走的感觉。

Ark Invest分析师:美国有可能在全球加密生态中失去领先地位:金色财经报道,Ark Invest分析师Yassine Elmandjra周一在一份报告中写道,美国有可能在全球加密生态中失去领先地位,让位于阿联酋、韩国、澳大利亚和瑞士等国家。在分析中,Elmandjra指出该国的加密货币流动性显着下降。Elmandjra表示,美国的加密货币生态系统曾经被成熟可靠的机构所占据,现在面临着一个空白,这可能会使其他机构投资者的兴趣暂时搁置,交易公司Jane Street和Jump Trading已经减少了参与美国国内市场。

美国的比特币交易量从3月份的每天200亿美元下降了75%至上周的约40亿美元。上周比特币在Binance.US的价格比其他交易所高出600美元,这表明美国的价格发现能力较弱。在美国,监管的不确定性似乎正在阻碍加密领域的现有公司和新进入者。[2023/5/23 15:19:50]

在这篇文章中,我们试图帮助你们在DeFi中确定方向并潜在发现rugpull的迹象。

未经验证的智能合约代码

Near安全提醒:Mailchimp漏洞或将影响Near网页钱包:1月17日消息,Near向用户发送安全提醒邮件,称Mailchimp上一安全事故或将影响Near生态安全。此前报道,1月12日,Near的外部邮件管理工具之一Mailchimp出现系统漏洞,或将对Near网页钱包安全造成影响。[2023/1/17 11:15:40]

智能合约通常开放给任何人验证,以便公众可以查看代码的功能,并对任何可疑功能进行审计。

将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在未经你允许的情况下,将锁定在智能合约中的资金转移到其他地址。

深圳:联动香港开展数字人民币跨境支付试点:金色财经报道,1月9日,深圳市地方金融监督管理局在官网发布《关于加快建设深圳国际财富管理中心的意见》。《意见》称,要加强深港财富管理合作,扩大财富管理市场开放。其中明确提出深圳支持发展跨境及离岸财富管理业务,将依托中国人民银行金融科技研究院,深入推进数字人民币试点工作,联动香港开展数字人民币跨境支付试点,携手打造数字人民币跨境应用示范区。[2023/1/10 11:04:40]

?未验证合约的例子

仓促的开发和推出

大多数合法的项目都要花好几个月的时间来计划、推广和推出。如果你发现有证据表明一个项目在仓促开发和推出,它应该立即引起注意。

例如,许多Uniswap的克隆项目只是分叉Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在rug的迹象。

在Wineswap用户34.4万美元的案例中,开发者并没有费心更改合约中的代币名称,而只是使用了Sushiswap的。

数据:过去48小时内,BTC鲸鱼出售了超10万枚BTC:金色财经报道,链上数据显示,在过去48小时内,持币数量在1000枚至10000枚之间的BTC鲸鱼已经出售(或转移)了约10万枚BTC。(utoday)[2022/11/24 8:05:10]

例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行rug-pull。

?WaveSwap,一个类似于Pancakeswap的前端

伪造社交媒体活动

社交媒体活动可以通过机器人和自动化软件来伪造。这些自动机器人可以在参与空投活动的同时大规模地点赞、转发、评论和分享帖子。

Votorantim集团与淡马锡合作推出7亿美元基金投资于巴西:金色财经消息,在周二的一份联合声明中,巴西的 Votorantim 集团和新加坡的淡马锡控股联手推出了一项 7 亿美元的基金,用于投资巴西公司。

两家公司表示,该投资基金名为 23S Capital,将瞄准巴西经济高增长领域的长期投资。

23S Capital 的首席执行官 Matheus Villares 表示:“我们的投资任务将专注于巴西和全球的高潜力趋势,重点是巴西经济各个领域的新商业模式和技术。”(dealstreetasia)[2022/8/10 12:14:04]

虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

?可能的机器人账户

当接近一个DeFi协议时,查看它的社交媒体账户——Twitter,Telegram,Discord是否有机器人活动。用户和参与者是合法的,还是伪装成用户的机器人?

未经审计或由未知审计公司审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。

安全的第一层是让有信誉的审计公司审计智能合约。在我们看来,有信誉的审计公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。

审核公司将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束后,可以公布审计报告。

?检查代码的审计示例

依赖信誉较差的审计公司可能会给用户资金带来巨大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计师来审计智能合约代码,以确定协议的信任度。

使用像DeFiSafety这样的第三方审查平台也可以帮助减轻对代码质量、团队、测试程序、安全程序和访问控制等多个因素的担忧。

?DeFiSafety

没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。

这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数,如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管后面,本质上是锁定智能合约的功能,直到预先定义的时间段过去。

例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。

时间锁为用户提供了足够的时间来对智能合约更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁给用户一些时间来对协议更改做出反应。

如果没有时间锁,智能合约管理员或治理者可以立即提交恶意交易并破坏整个协议。

一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名才能执行,交易可能被设置为发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造。

如果一个项目没有这些条件,那么请保持高度谨慎,因为开发者可以完全控制你的存款,并且随意提取或转移它们。

一个新项目可以通过多种方法取你的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。

事实上,如果你觉得某件事好得令人难以置信,或者从直觉上感觉很可疑,那就避免它。没有理由为了贪心多赚几美元而拿你所有的资金去冒险。

DeFi可能是一个危险的领域,因为它是一个不受监管的领域,每一步都有很多恶意行为者试图你——从社会工程到试图让你交出你的助记词。

编者注:原文标题为《HowtospotapotentialrugpullinDeFi》,本文标题已根据传播渠道阅读性进行修改。

文:Stakingbits

标签:EFIDEFIDEFRUGtruefi币暴跌defi币官网TRD-DeFiRUGame

火币交易所热门资讯
加密货币:金色早报 | 法兰西银行对CBDC进行国债试验

头条▌法兰西银行对CBDC进行国债试验10月20日消息,由Euroclear牵头的一个机构财团已成功试验了中央银行数字货币(CBDC),以在测试区块链上结算法国国债.

1900/1/1 0:00:00
区块链:金色观察|一文读懂国信公链

在区块链的国家队阵营中,国信公链是必不可少的一员。国信公链是2019年10月24日会议之后,经上级单位批准,由中国国信信息总公司承接,联合国际国内科研机构,地方人民政府及相关机构共同建设的一个重.

1900/1/1 0:00:00
FIC:虚拟货币跑分可能会构成哪些犯罪?(二)

虚拟货币跑分可能会构成哪些犯罪在前几期的分享中,飒姐团队为读者们介绍了利用虚拟货币跑分构成帮助信息网络犯罪活动罪的情形.

1900/1/1 0:00:00
ETF:美国比特币ETF获批发行 这些你一定要知道

在历经多年后,比特币ETF终于落地了。10月15日,在美国证券交易委员会经历了多次审议后,于上周五正式批准了首支比特币期货ETF产品,10月19日登陆纳斯达克开启了正式交易,交易首日,总成交量为.

1900/1/1 0:00:00
ROL:金色硬核 | 初学者指南:一文读懂以太坊扩容方案

以太坊是一个单片区块链:它提供自己的安全性,执行自己的交易,并维护自己的数据可用性。?然而,这种传统类型的区块链——提供自己的安全、执行和数据可用性层的链——由于其“全能”方法而面临固有的局限性.

1900/1/1 0:00:00
NFT:超4亿用户的Reddit发布新的招聘 旨在构建NFT平台

Reddit似乎正在试图构建新的NFT平台。并发布了相关的招聘信息,他们的愿景是创建“互联网上最大的创作者经济体”。Reddit发布了一个高级后端工程师的职位招聘信息,以构建自己的NFT平台.

1900/1/1 0:00:00