月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 聚币 > 正文

ETH:DeFi版名侦探柯南:SushiSwap创始人Chef Nomi深度调查_ETHPLO

作者:

时间:1900/1/1 0:00:00

Odaily星球日报译者|Moni十月初,AnChain.AI上举办了最新的区块链调查大赛,比赛持续两周时间,许多玩家期间深入了解到以太坊区块链交易和智能合约数据。除了许多免费提供的工具外,Anchain还为参与者提供了CISO区块链分析平台的免费许可,让区块链分析变得更加容易。在本次大赛决赛圈中,Coinbase首席安全分析师PeterKacherginsky重点关注了前期DeFi行业内引发热议的“寿司”Sushiswap创始人Nomi大厨退出局及其在2020年9月归还资金事件。实际上,该事件也是本次大赛最困难的一个挑战,本文会提及一些本次区块链调查大赛时所使用的分析工具、技术、以及经验教训,并且分享调查Nomi大厨退出局及其在2020年9月归还资金事件的相关步骤。

下面就让星球君和大家一起来揭开这一事件的真相吧:2020年9月5日,“寿司”Sushiswap创建者Nomi大厨从协议中兑现了大约1,400万美元资金,但之后又在2020年9月11日归还了这笔钱。我们使用Anchain的CISO工具可以查询到涉及相关交易的账户情况。如果调查上述交易就会发现,Nomi大厨在0xf942dba4159cb61f8ad88ca4a83f5204e8f4a6bd和0xf73b31c07e3f8ea8f7c59ac58ed1f878708c8a76两个地址之间转移了38,000枚ETH。

上图展示了AnchainCISO追踪2020年9月11日Nomi大厨转移38,000枚ETH的相关交易。2020年9月11日,Nomi大厨在道歉推文中提供了确切的交易哈希,并暗示所有取出的ETH都已经退回到“寿司”Sushiswap库存账户:

让我找出这个“0xf942db”开头的这个地址:0xf942dba4159cb61f8ad88ca4a83f5204e8f4a6bd。Etherscan将该地址标记为——SushiSwap:Deployer,其实从早期交易历史来看,这个地址从2020年8月26日开始就部署了Sushiswap:SUSHITOKEN合约:

ERC-7265提案者:DeFi熔断机制可将黑客损失减少70%:金色财经报道,去年是加密货币黑客攻击最严重的一年,至少有31亿美元从DeFi协议中被盗,其中65%来自跨链桥。发布DeFi熔断机制(ERC-7265)提案的Hydrogen Labs智能合约开发人员Diyahir Campos表示,DeFi熔断机制可将黑客损失减少70%,但熔断机制并不适合所有DeFi协议,也不能保证协议本身的安全,熔断机制将由DeFi项目选择加入。拟议的标准并非没有争议,DeFi研究员Chris Blec是怀疑者之一,担心熔断机制可能被用于潜在的邪恶目的。[2023/7/7 22:23:51]

事实上,Nomi大厨是唯一有能力部署这个合约的人,因此我们可以肯定这个“0xf942db”开头的地址与Nomi大厨有直接联系。另一个“0xf73b31”开头的地址更加有趣,因为这个地址其实在2020年9月3日与“0xf942db”开头地址部署的同一个多重签名钱包:

上图是多重签名合约部署,资料来源:Etherscan现在是不是觉得很有趣?!是的,Nomi大厨将38,000枚ETH从一个已知的以太坊个人账户转移到他们自己最初创建的多重签名钱包里。多重签名合约的优点就在于能够查到钱包所有者信息。所以,我们可以使用Etherscan的便捷合约读取功能来查询该钱包的所有者:

我们使用多重签名getOwners()输出函数即可,如上图所示,资料来源:Etherscan从上面截图显示的结果可以看出,其中并没有Nomi大厨“0xf942db”开头的地址。不过Nomi大厨此前曾进行了一项交易,将钱包所有权从“0xf942db”开头的地址更改为了0xd57581d9e42e9032e6f60422fa619b4a4574ba79。在记录这方面,我们不得不佩服Etherscan,该平台又为我们提供了详细的交易事件日志:

上图是多重签名钱包的所有权变更交易,资料来源:Etherscan那么问题来了,“0xD57581”开头的地址所有者是谁的?如果我们在社交媒体Twitter上搜索这个地址,会发现Nomi大厨的Twitter账户@Nomichef曾与加密货币衍生品交易所FTXExchange首席执行官@SBF_Alameda在Twitter上发生过一次“有趣”的交流:

DeFi协议Centrifuge将推出混合跨链解决方案Centrifuge Connectors:7月1日消息,基于真实世界资产的去中心化借贷协议Centrifuge宣布将与Ava Labs、Moonbeam和Nomad合作在今年晚些时候推出混合跨链解决方案Centrifuge Connectors,允许投资者向Centrifuge池提供流动性,而无需连接到Centrifuge链。Centrifuge Connectors使用Nomad Bridge及其跨链应用程序 ( xApps ) 的功能作为底层基础设施。[2022/7/1 1:44:10]

基于上述交流记录,我们知道FTX首席执行官@SBF_Alameda同意接管“寿司”Sushiswap项目,并在其官方Twitter账户上发布了自己的以太坊钱包地址作为所有权证明。存款之后,@SBF_Alameda使用“0xD57581”开头的地址继续向他刚在Uniswap上购买的多重签名合约存入557万枚SUSHI代币:

上图是通过AnchainCISO查询到@SBF_Alameda将556万枚SUSHI代币存入到多重签名地址。此后不久,@SBF_Alameda继续提取了38,000枚ETH作为补偿,交易记录如下:

由此可以看出,“0xf73b31”开头的地址在整个“寿司”Sushiswap生态系统中起着非常重要的作用,但并不清楚为什么这些交易都要选择这个地址。为了挖出这个问题的答案,让我们再来看看奖励系统如何在Sushiswap上运作。最早在Medium上宣布推出“寿司”Sushiswap项目的文章现在已经删除,从存档网页中我们发现Nomi大厨提到了Sushiswap有一个项目可持续/开发基金:

如果我们查看该项目的源代码,在MasterChef.sol中可以发现执行奖励的逻辑,下图是从GitHub上存储的开发基金SUSHI代币奖励的源代码:

报告:DeFi 锁定的总价值从去年到今年增涨近40,000%:金色财经报道,根据一份新的研究报告,DeFi TVL的总价值从 2020 年初的 6.01 亿美元增加到 2022年的2390亿美元,增长了近40,000%?。大型机构交易(超过 1000 万美元)从 2020 年第四季度开始成为 DeFi交易的最大部分,到 2021 年第二季度增长到交易量的 60% 以上。?

该报告的作者 Amberdata 表示,大规模增长“仍处于早期阶段”,随着机构进入市场,未来几年锁定的总价值 (TVL) 应该会“急剧增加”。

即使越来越多的资金涌入 DeFi 协议,该行业仍然容易受到黑客攻击。根据 Chainanalysis 的数据,2021 年,黑客窃取了 32 亿美元的加密货币。尽管安全问题日益严重,Amberdata 的研究人员坚持认为,DeFi 技术的用例才刚刚出现,尤其是在金融基础设施和效率方面。?支持 DeFi 的智能合约还可以加快结算时间并支持复杂的金融交易。(blockworks)[2022/4/21 14:37:33]

开发基金的地址信息存储在变量“devaddr”中,并在初始化时在智能合约构造函数中定义,下图是GitHub上存储的开发基金地址初始化源代码:

根据Medium的历史文章显示,MasterChef合约部署在0xc2EdaD668740f1aA35E4D8f227fB8E17dcA888Cd上。下面让我们看一下Etherscan,通过第一笔交易可以了解合约部署时是如何设置的:

不幸的是,输入数据很难解密,但是我们可以再输入数据地步找到构造函数初始化数据,如下图深色区域所示:

每个构造函数变量的大学均为“uint256”,可以轻松被拆分成单个参数:

上图是构造函数参数。简单地说,这些参数都与源代码相匹配,因此我们可以获得devaddr的参数,结果会发现这个地址已经被明确地设置为Nomi大厨的地址,下图是GitHub上的Masterchef.sol构造函数变量:

Terra链上DeFi锁仓量为184.9亿美元:金色财经报道,据DefiLlama数据显示,当前Terra链上DeFi锁仓量为184.9亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1381.8亿美元)、Terra(184.9亿美元)、BSC(141.5亿美元)、Avalanche(104.2亿美元)、Solana(84.4亿美元)[2022/1/20 9:01:04]

基于上述分析,我们发现“0xf942db”开头的地址可以收集到10%所有铸造的SUSHI代币,而Nomi大厨与2020年9月5日把该地址中的SUSHI代币兑换成了ETH。但是,如果查看变量当前的状态,我们将会找到一个完全不同的地址,如下图红框所圈出的:

该地址对应于Nomi大厨返还的38,000ETH的那个多重签名钱包,也就是说,“0xf73b31”开头的这个地址实际上就是Sushiswap的一个新的金库账户,用于收集Nomi大厨在Twitter帖子中所提及的10%代币奖励,而且只有一个函数可以更新协定中的devaddr变量,如下图所示:

我们可以通过扫描Bloxy.info提供的函数调用活动来快速找到对该函数的调用,下图就是Bloxy的智能合约函数调用查询结果:

从下图中可以看出,dev函数只进行过一次函数调用,就是Nomi大厨于2020年9月5日执行的,就在他在Uniswap上倾销SUSHI代币之前的几分钟:

Nomi大厨调用了“0xf73b31”开头地址上新的devaddr参数,该参数定义了新的库存账户或开发基金账户。至此,我们可以把所有事件的时间表梳理清楚,并形成一个更为完整的报告,从最初创建“寿司”Sushiswap项目一直到2020年9月11日交易及其他相关事件:SushiSwap调查报告

DeFi 概念板块今日平均跌幅为1.59%:金色财经行情显示,DeFi 概念板块今日平均跌幅为1.59%。47个币种中14个上涨,33个下跌,其中领涨币种为:YFV(+9.86%)、HDAO(+8.89%)、SNX(+3.84%)。领跌币种为:BTM(-7.17%)、LBA(-7.04%)、WNXM(-6.20%)。[2021/5/14 22:01:19]

1、@Nomichef是一位匿名开发人员,他/她于2020年8月26日创建了SushiSwapDeFi合约。2、该合约包含了一个由@Nomichef控制的开发人员帐户,此帐户收集了10%所有铸造的SUSHI代币。3、2020年9月5日,@Nomichef从开发者账户中提取了价值约1400万美元的SUSHI代币,并在Uniswap上将这些代币兑换成了38011ETH。4、@Nomichef还设置了新的多重签名合约作为新的开发人员帐户,以再次收集SUSHI代币奖励。5、在社区强烈抗议之后,@Nomichef将38,000ETH转移到先前创建的多重签名合约中,该合约现在由加密衍生品交易所FTXExchange首席执行官@SBF_Alameda控制。6、@SBF_Alameda依次存入557万枚SUSHI代币,并撤回@Nomichef的ETH作为补偿。7、在进行本次分析时,该多重签名的开发人员帐户是最大的DeFi“巨鲸”帐户之一,价值约90亿美元。区块链分析

以下区块链分析图是使用AnchainCISO生成的,用于记录与本案例有关的以太坊区块链上的交易.ETH交易:

SUSHI交易:

事件时间轴

涉及本时间的相关地址信息1、x6b3595068778dd592e39a122f4f5a5cf09c90fe2—SushiToken合约2、0xc2EdaD668740f1aA35E4D8f227fB8E17dcA888Cd—SushiSwap:MasterChefLP抵押池,同时也持有Sushiswap上最大的流动性头寸。3、0xf942dba4159cb61f8ad88ca4a83f5204e8f4a6bd—@NomiChef账户/SushiSwap:Deployer/Devshare账户。4、0xf73b31c07e3f8ea8f7c59ac58ed1f878708c8a76—合约:MultiSigWalletWithDailyLimit/NewDevshare账户。5、0x80c5e6908368cb9db503ba968d7ec5a565bfb389—Zapper.FiUniswap6、0xCE84867c3c02B05Dc570D0135103d3fb9cC19433—UniswapV27、0xD57581D9e42E9032e6f60422fA619b4A4574Ba79—@SBF_Alameda—FTXCEO阶段零:设置1、2020–08–2612:28:07UTC—@Nomichef部署了SUSHI代币合约。https://etherscan.io/tx/0x5489c98aa634078471646e32a3a846c8d413f055ce10d06bd2260f4e71d1bc632、2020–08–2601:00:51UTC—@Nomichef部署了MasterChefLP抵押池,同时构造函数显式设置为devaddrf942dba4159cb61f8ad88ca4a83f5204e8f4a6bd:https://etherscan.io/tx/0x3d68b0d8a94838af33070b8f00558e723f073b23772bd1760f1f4032e21e0fb33、2020–09–0301:16:40UTC—@Nomichef部署了多重签名钱包0xf73b31c07e3f8ea8f7c59ac58ed1f878708c8a76。https://etherscan.io/tx/0x58b4873325c662a043b51f5c479a9cab263f7a4ce80517a0109a753d7ee7700f阶段一:退出1、UTC2020–09–0509:20:10UTC—@Nomichef向Zapper.FiUniswap合约发起交易:在此交易中,使用502.49万枚SUSHI代币在UniswapV2和Zapper.Fi平台上开放SUSHI-WETH流动性对,交易量为3886枚WETH。https://etherscan.io/tx/0xc97cac6a9457f73febfd93ca90dd4dfbe128ad1658c3e48d01ad3d92d3efd07e2、2020–09–0509:33:19UTC—@Nomichef将devshare帐户地址从0xf942dba4159cb61f8ad88ca4a83f5204e8f4a6bd更改为多重签名钱包0xf73b31c07e3f8ea8f7c59ac58ed1f878708c8a76:https://etherscan.io/tx/0xe7e811bdc697b6ba7794a3ec795797a6c88181116196256b98695f17d987ea113、2020–09–0511:57:05UTC—SUSHI-WETH交易对已清算38011枚ETH,资金被转回给@Nomichefhttps://etherscan.io/tx/0x419a835b33eb03481e56a5f964c1c31017ab196cb7bb4390228cabcf50dfd6f1阶段二:返还1、2020–09–0606:29:00UTC—@Nomichef达成协议将资金返还给多签名钱包并将控制权转移到@SBF_Alameda:https://twitter.com/sbf_alameda/status/13025010041186959362、2020–09–0607:32:34UTC—多签名钱包所有者从@Nomichef替换为@SBF_Alameda。https://etherscan.io/tx/0xe4fcf8aa90cc42355e2998561759f906ba5bbb50f2aeea161ebd167e3acc56093、2020–09–1103:25UTC—@Nomichef将38,000枚ETH转移回SUSHI多签名钱包。https://etherscan.io/tx/0xa5179a870734faadbb7abe2cc2030436a870f9bda1f869b3f986d65cbfbe57b84、2020–09–1103:31:00PMUTC—@Nomichef致歉,并公开表示已将38,000ETH转移至“寿司”Sushiswap库存多重签名帐户。https://twitter.com/NomiChef/status/1304442495342796800阶段三:报偿1、2020年9月15日上午01:13:46UTC—@SBF_Alameda开始从Bittrex和另一个未知交易所累积39699.94枚ETH。https://etherscan.io/tx/0xcefbd6a9b03522d87915f75ed94c10ed2c87a8456a436ca3f323bf46473bce60https://etherscan.io/tx/0x6db4e66cba8566721e10015c1aa3db0738e4ac373e817aebf7cf3dba3a1cf377https://etherscan.io/tx/0x47bfcb08961f1a80dc58e48cc22e34eda0712f3a8cff76eb4be9583a456dcd3dhttps://etherscan.io/tx/0xd2c2f5c070eeb3d1ebbe9897f5047ffc74ca9183ef94c826a36b0b0616d659362、2020年9月15日上午02:06UTC—@SBF_Alameda完成了将ETH与Uniswap上的SUSHI代币的兑换。从下面链接中可以查到最后一笔兑换交易:https://etherscan.io/tx/0xc901dea31fcc59a68fbbd9133f775836f3d59a2f0f6423835d949a215f0996663、2020年9月15日上午02:15:46UTC—557万枚SUSHI代币从@SBF_Alameda控制的地址转移到多重签名钱包https://etherscan.io/tx/0x8ff45efc77e5d81714f5a2e0a839c216112c2af6242041ef2d46cdf2fe8678f0https://etherscan.io/tx/0x968de6f3f80b2af08d1c520d20d9c94019152cbac838aabf6c632da02ee0229f4、2020年9月15日上午4:42UTC—将38,000枚ETH从多签名钱包转移到@SBF_Alameda。https://etherscan.io/tx/0x7ef94acf19eaff3517e0675db1d6694b7567e79090cb1192f20ad0ee7892078dhttps://etherscan.io/tx/0x7d3ab2ea9a4578f9ff08b90a73ec3d262cc6f3a6fc39bf6bd1e7c20e39c1eeb1https://etherscan.io/tx/0xcbd16d06238b136390b1d914c3defddf378de59bf15906833d8fc25ccbc2f9515、2020年9月15日上午5:50UTC—3920,000枚ETH通过多笔交易从@SBF_Alameda转移到0x9f9643c8b413b32c3a1270068487f341e5be8bfd。下面链接是这些交易中的一个示例:https://etherscan.io/tx/0xd2f19e24961802ff29792e978844691f67e9c37173539cf86d204b68a9e918856、2020年9月15日上午06:10:03UTC—1,000,000枚SUSHI代币从多重签名财务帐户转移到@SBF_Alameda。https://etherscan.io/tx/0xe5a08db5e46cff54ac0bc15e5c307bc68daba03c1edd17e7cb4b4044d79ac435

标签:ETHNOMUSHISHIETHPLOFENOMY3X Long Sushi TokenShibarium Radar

聚币热门资讯
比特币:丝绸之路的69000枚比特币被转移,价值近10亿美元_LBR

编者按:本文来自巴比特资讯,作者:TURNERWRIGHT,编译:隔夜的粥,星球日报经授权发布.

1900/1/1 0:00:00
比特币:欧科云链OKLink链上周报:比特币链上交易量显著放大,转账手续费突破近期新高_EthereumVault

10月19日至10月25日,比特币和以太坊链上数据周报。活跃地址数 上周比特币全网活跃地址数量为679.98万,环比上升4.99%;而以太坊全网活跃地址数量则为389.66万,环比下降7.65%.

1900/1/1 0:00:00
区块链:肖风万向演讲全文:区块链应用模式的终极猜想_coinbase下载app官方

10月27日,由万向区块链实验室主办的第六届区块链全球峰会在上海外滩W酒店盛大开幕。万向区块链董事长兼总经理肖风博士在峰会主会场压轴登场,发表了题为《区块链应用模式的终极猜想》的演讲.

1900/1/1 0:00:00
PAY:全球支付巨头PayPal将在2021年上半年向国际用户开放虚拟货币服务_GermanCoin

编者按:本文来自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日报经授权转载.

1900/1/1 0:00:00
FIL:Filecoin如何支持视频存储?该款新软件原来这么好玩_filda币行情

自立项以来,Filecoin一直以存储世界上最有价值的信息为己任。如今,视频已成为网络上交流和内容的重要来源,因此,使用Filecoin构建大量新工具和服务来存储视频数据非常有意义.

1900/1/1 0:00:00
以太坊:4G显卡“到期”,ETH2.0即将到来,以太坊矿工何去何从?_POW

编者按:本文来自金色财经,Odaily星球日报经授权转载。2020年,币圈吸金且吸睛的莫过于以太坊。无论是DeFi还是ETH2.0,以太坊作为牛市催化剂的呼声越来越高.

1900/1/1 0:00:00