月亮链 月亮链
Ctrl+D收藏月亮链
首页 > MANA > 正文

EFI:?如何发现DeFi中潜在的rug pull_RUG

作者:

时间:1900/1/1 0:00:00

如果你是一名DeFi投资者,世界上最痛苦的感觉之一就是经历被称为“rugpull”的事情,rugpull通常指项目的开发者放弃项目,带着资金逃跑。

它可以以多种方式发生,例如,当开发者启动初始流动性,推高价格,然后撤回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后关闭。

根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和侵吞资金量都是由执行rugpull和退出局的DeFi协议造成的。

2020年DeFirugpull的著名例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

在我们的投资历史中,我们已经被了两次,我们完全理解辛苦赚来的钱被者夺走的感觉。

一美国夫妇通过交换SIM卡盗窃25万美元加密资产被定罪:金色财经报道,根据德克萨斯州圣安东尼奥法庭记录,22岁的安德鲁·珀西·特鲁希略和34岁的泽娜·伊莉斯·多安森从一份加密文件中偷走了25万美元。调查显示,这名男子在AT&T手机经销商工作,通过交换SIM卡入侵其他人手机,访问其他人的加密账户,并将资产转移到自己钱包。

特鲁希略被判33个月监禁,缓刑3年,并被要求支付28万8千美元的赔偿金。他的同伙被判两个月监禁,五年缓刑,以及类似的罚款。[2023/3/17 13:10:51]

在这篇文章中,我们试图帮助你们在DeFi中确定方向并潜在发现rugpull的迹象。

未经验证的智能合约代码

智能合约通常开放给任何人验证,以便公众可以查看代码的功能,并对任何可疑功能进行审计。

将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在未经你允许的情况下,将锁定在智能合约中的资金转移到其他地址。

Courtside Ventures为新基金Fund III募资1亿美元,包括区块链游戏:金色财经报道,Courtside Ventures宣布旗下第三支早期风险投资基金Fund III已募资1亿美元,新基金将专注于体育、藏品和游戏领域。Courtside Ventures合伙人Kai Bond表示,新基金也会投资区块链游戏,因为Web3将会给游戏市场带来新的分销形式和货币化解决方案,他表示,从长远来看,我们是Web3信徒,现在的关键是要将区块链游戏推广到数百万人并提供无摩擦的使用体验。[2023/1/20 11:21:48]

?未验证合约的例子

仓促的开发和推出

大多数合法的项目都要花好几个月的时间来计划、推广和推出。如果你发现有证据表明一个项目在仓促开发和推出,它应该立即引起注意。

例如,许多Uniswap的克隆项目只是分叉Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在rug的迹象。

在Wineswap用户34.4万美元的案例中,开发者并没有费心更改合约中的代币名称,而只是使用了Sushiswap的。

数字藏品周指数逐步回暖:金色财经报道,据同伴客数据显示,上周(2022年12月12日-12月18日)数字藏品国际周指数上涨7.1点至26.0点,国内周指数上升32.0点至88.6点,数字藏品综合价值周指数上涨17.1点至51.0点。

注:数字藏品综合价值指数由同伴客数据与链境Labs联合研发,是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的综合反映,以2021年11月份销售额的30分之7为基数,指数基值为100。国内周指数成分之一的幻核于8月16日发布平台终止运营公告,但销量已于7月10日后归零。为遵循去掉某一成分后指数计算结果无变化的原则,该指数使用幻核7/4-7/10的销售数据进行销售基数调整,并将新的销售基数作为8/14后的指数计算基数。[2022/12/19 21:53:49]

例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行rug-pull。

微软:在动视暴雪工会运动中保持中立:金色财经报道,据外媒消息,微软和美国通信工人工会本周宣布达成协议,将允许动视暴雪的员工更容易地成立工会。根据协议,微软同意如果动视暴雪符合条件的美国员工想要成立工会,微软将保持中立。与此同时,想要进行工会选举的员工将不再需要向美国全国劳动关系委员会(NLRB)申请。根据这项安排,动视暴雪大部分员工都有资格加入工会。[2022/6/14 4:24:20]

?WaveSwap,一个类似于Pancakeswap的前端

伪造社交媒体活动

社交媒体活动可以通过机器人和自动化软件来伪造。这些自动机器人可以在参与空投活动的同时大规模地点赞、转发、评论和分享帖子。

虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

以太坊网络当前已销毁243万枚ETH:金色财经报道,据Ultrasound数据显示,以太坊网络当前已销毁2,430,221.99ETH。其中,OpenSea销毁230,048.63枚ETH,ETHtransfers销毁225,127.05枚ETH,UniswapV2销毁133,529.10枚ETH。注:自以太坊伦敦升级引入EIP-1559后,以太坊网络会根据交易需求和区块大小动态调整每笔交易的BaseFee,而这部分的费用将直接燃烧销毁。[2022/6/10 4:17:12]

?可能的机器人账户

当接近一个DeFi协议时,查看它的社交媒体账户——Twitter,Telegram,Discord是否有机器人活动。用户和参与者是合法的,还是伪装成用户的机器人?

未经审计或由未知审计公司审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。

安全的第一层是让有信誉的审计公司审计智能合约。在我们看来,有信誉的审计公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。

审核公司将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束后,可以公布审计报告。

?检查代码的审计示例

依赖信誉较差的审计公司可能会给用户资金带来巨大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计师来审计智能合约代码,以确定协议的信任度。

使用像DeFiSafety这样的第三方审查平台也可以帮助减轻对代码质量、团队、测试程序、安全程序和访问控制等多个因素的担忧。

?DeFiSafety

没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。

这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数,如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管后面,本质上是锁定智能合约的功能,直到预先定义的时间段过去。

例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。

时间锁为用户提供了足够的时间来对智能合约更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁给用户一些时间来对协议更改做出反应。

如果没有时间锁,智能合约管理员或治理者可以立即提交恶意交易并破坏整个协议。

一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名才能执行,交易可能被设置为发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造。

如果一个项目没有这些条件,那么请保持高度谨慎,因为开发者可以完全控制你的存款,并且随意提取或转移它们。

一个新项目可以通过多种方法取你的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。

事实上,如果你觉得某件事好得令人难以置信,或者从直觉上感觉很可疑,那就避免它。没有理由为了贪心多赚几美元而拿你所有的资金去冒险。

DeFi可能是一个危险的领域,因为它是一个不受监管的领域,每一步都有很多恶意行为者试图你——从社会工程到试图让你交出你的助记词。

编者注:原文标题为《HowtospotapotentialrugpullinDeFi》,本文标题已根据传播渠道阅读性进行修改。

文:Stakingbits

标签:EFIDEFIDEFRUGDEFI99DEFI币Origen DEFIrug币圈什么意思

MANA热门资讯
比特币:比特币ETF市场或将开启「残酷的收费战争」_VALK价格

随着两只与比特币期货挂钩的美国上市ETF上周在华尔街亮相,曾经看似渺茫的可能性如今正在加速成为现实。ETF是一种追踪一种或一组资产表现的投资工具.

1900/1/1 0:00:00
COI:Coinbase重启游说活动 2021年Q3花费近80万美元_COIN

最新披露的游说信息显示,最近几个月,加密货币交易所Coinbase大举加强了游说工作。事实上,2021年第三季度的游说披露显示,Coinbase已成为加密货币领域最大的“花费者”之一.

1900/1/1 0:00:00
比特币:项目周刊|特斯拉持有的比特币总价值12.6亿美元_以太坊官网中文

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是项目周刊,带您一览本周主流项目以及明星项目的进展.

1900/1/1 0:00:00
TAL:?揭秘GameFi与NFT热潮的“幕后推手”:哪些机构正在高调入局_KENT

7月30日,《财富》杂志封面报道:DeFi正在占领华尔街。文章的意思是DeFi正在快速渗透华尔街,以至于所有的金融机构都必须构筑自己的DeFi策略,以免在未来的竞争中被淘汰出局.

1900/1/1 0:00:00
NFT:NFT改名“数字藏品” 互联网巨头需要解决的痛点_supersbtc

今年NFT的火热让国内互联网大厂看到了机会,于是纷纷布局NFT业务,阿里腾讯相继开发了相应的NFT平台,并通过平台卖出了不少的NFT艺术藏品,但是随着国家对NFT炒作泡沫的重视.

1900/1/1 0:00:00
以太坊:以太坊 2021 年 Q3 季度报告:EIP1559、NFT、L2_以太坊行情币有什么用

以太坊2021年Q3季度的报告新鲜出炉,让我们来看看与以往季度报告相比,Q3季度发生了哪些新变化~协议网络收入增长了511%.

1900/1/1 0:00:00