区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > FTT > 正文

如何避免参与有跑路风险的Defi项目?5个方法手把手教你识别

作者:

时间:

“这个项目会跑路吗?”

如果你是 DeFi 投资者,那对你来说最担心的不过是这个问题。

这可以通过多种方式发生,例如,当开发人提供初始流动性后,抬高价格,然后在投资者退出前再撤回流动性。另一种常见的方法是建设一个网站,然后在吸引了数十万资金后将其关闭......

据 Ciphertrace 称,在 2020 年下半年,近 99%的Defi项目发生过这类现象。

2020 年 DeFi 跑路的例子包括:

Lv.Finance

Emerald Mine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

在本文中,我们将通过几个角度帮助你们如何看出或避免 DeFi 项目潜在地跑路风险。

智能合约通常是对任何人开放以进行验证的,以便公众可以查看代码的作用并对其进行任何可疑功能的审计。

而将未经验证的代码部署到区块链上意味着没有人可以查看代码中编写的内容。恶意行为者可以随时执行恶意代码,并将锁定在其他地方的智能合约中的资金转移到其他地址,而无需您的许可。

CryptoQuant完成300万美元B轮融资:8月5日消息,数据分析平台CryptoQuant完成300万美元B轮融资,Hashed领投,Mike Novogratz旗下游戏公司Galaxy Interactive和Mirae Asset Capital和Youbi Capital参投。这笔资金将用于开发Crypto Quant的数据和分析基础设施,助力加密行业正逐渐进入主流阶段。(Cryptopotato)[2021/8/5 1:37:21]

未经验证的合约示例

大多数合法项目需要数月的时间来规划、推广和启动。如果你发现一个项目有证据表明开发和启动时间很匆忙,就应该立即引起注意。

例如,Uniswap 的许多项目只是简单地 fork Uniswap 代码库并对前端界面进行快速更改,同时留下了大量未完成的工作。这些是潜在跑路的迹象。

例如取了用户 344,000 美元的?Wineswap 的案例中,开发人员并没有费心更改合约中的通证名称,而只是使用了 Sushiswap 的名字。

再例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对有名的项目进行简单的 UI 调整,并将自己重新命名为合法项目。

聚币Jubi:关于网络不实谣言的声明:近日,个别用户在社群中传播关于聚币Jubi团队的不实谣言,对此,聚币Jubi郑重声明:聚币Jubi平台产品及团队人员一切正常,谣言系群内用户恶意杜撰。请广大用户提高警惕,不信谣,不传谣,对于造谣者聚币将保留追究其法律责任的权利。

聚币Jubi于2020年2月被新加坡Uniweb集团全资收购,并取得多项新加坡金管局豁免经营权,公司及团队均在新加坡,将始终遵循监管法规、合规运行保护客户资产安全。[2020/8/22]

WaveSwap — 类似于 Pancakeswap 的前端

社交媒体活动可以被机器人和自动化软件伪造。这些自动化机器人可以在参与空投活动的同时大规模点赞、转发、评论和分享帖子。

如果这些帐户除了点赞或转发促销帖子和内容之外几乎没有其他内容时,几乎可以判定这些社交媒体帐户就是机器人造假的。

可能的机器人帐户示例

因此在投资一个?DeFi 项目时,务必请检查其社交媒体帐户——Twitter、Telegram、Discord 是否有机器人活动。其中的用户是真人还是伪装成用户的机器人?

由于 DeFi 协议与 DeFi 的其他部分相互关联,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并非万无一失,许多协议即使由信誉良好的公司审计也已被黑客入侵。

第一层安全是让信誉良好的审计师审计智能合约。我们认为信誉良好的审计包括 PeckShield、Trail of Bits、Quantstamp 和 Slowmist。

审核员将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束时,可以公开审计报告。

检查代码的审计示例

而信誉较差的审计师可能会给用户资金带来重大风险,因为他们可能会影响审计质量,或者可能没有审计复杂智能合约的丰富经验。一些好项目甚至会聘请多名审计员来审计智能合约代码,以确定对协议的信任程度。

使用像?DeFi Safety?这样的第三方审查平台也有助于减轻对代码质量、团队、测试程序、安全程序和访问控制等多种因素的担忧。

DeFi Safety

智能合约通常可以升级或具有由管理员调用的功能,通常是部署合约的地址。

这些功能包括在 AMM 的情况下创建新的流动性池或更改协议参数,例如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管之后,本质上是锁定智能合约的功能,直到预定义的时间段过去。

例如,如果合约有 48 小时的时间锁定,那么通过智能合约的任何更改都必须排队,并且只能在 48 小时后执行。

时间锁让用户有足够的时间对智能合约的更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap 使用 6 小时的时间锁定,让用户有时间对协议更改做出反应。

如果没有时间锁定,智能合约管理员或监管者可以提交恶意交易并立即破坏整个协议。

某些项目可能会使用多重签名而不是时间锁来执行协议更改。在多重签名的情况下,它需要一个交易有多个签名才能执行,交易可能被设置为在被发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve 是 yEarn Finance 的治理多重签名的共同签名者,它管理新 YFI 代币的铸造。

如果一个项目没有这些,那么请格外小心,因为开发商可以完全控制您的存款,并且可以随意提取或转移它们。

新项目可以通过多种方式侵吞你的资金。事实上,如果你觉得某件事好得令人难以置信,或者从你的直觉来看看起来很可疑,那就避免它。没有理由为了多赚几美元而冒失去所有资金的风险。

文?|?Tritium?Ventures

编辑 | Daniel

标签:EFIDEFIDEFSWAPAmun DeFi Momentum IndexPeakDeFiMetaegg DeFiSWAPTC

FTT热门资讯
斯诺登眼中的CBDC与加密货币和银行业的未来

本周关于美国财政部的能力意愿 “新闻”,或者只是试探性的气球巨魔建议铸造1 万亿美元(1,000,000,000,000 美元)铂金币以延长该国的债务限额,这让我想起了一些我在闷热的夏天遇到的其他货币读物,当时许多人第一次清楚地看到,任何新的美国基础设施法案的最大障碍不是债务上限,而是国会议院。

识别波卡真假项目的那些「硬指标」(上)

许多项目正在或打算在 Polkadot 和 Kusama 上构建。然而,有些人只是说说,并不会真的这样做,这可能是因为他没有足够的资源来实现,或者他们只是想通过滥用 Polkadot 和 Kusama 的品牌来社区。 分辨真假「波卡生态项目」并不总是一件容易的事。本指南旨在帮助你,在遇到一个看起来还不错的项目时怎么去研究它。

以Mirror为例 互操作性或将抽干Web 2的护城河

互操作性是未来社会网络的连接线。这是Facebook和Twitter努力从根本上改造其现有产品的原因,也是我认为加密货币发布平台Mirror--这篇文章的发布地--被低估的理由,尽管它在发布一年后获得了一轮1亿美元的融资。互操作性是指为了在未来取得成功,建造者将设计单独的乐高碎片而不是整个雕塑。

2021年10月第三周NFT发售汇总:14个NFT即将发售

2021 年第三季度 NFT 市场爆发,让 NFT 的市场变得百花齐放,无论是项目方还是买家,对于 NFT 的玩法都有了更深的理解。随第四季度的来临,很多早期的 NFT 项目更新了路线图,新的 NFT 项目也汲取了过往的经验,带来了更多创意。 律动 BlockBeats 为大家整理了本周即将发售的 NFT 项目,本文不构成任何投资建议,请自行判断甄选。

DeFi经济的收益:贷款、交易、协议、质押等

原文标题:DeFi经济的收益 代币是一种新的数字原语。它们赋予财产权,可以代表任何东西,如金钱、艺术品、游戏道具和访问权限。 可产生收益的资产是代表某些可产生收益率活动(如贷款、交易或协议红利)份额的代币。它们是数字经济的管道,为提供资本或提供服务的市场参与者输送收益,因此在DeFi中发挥着基础性作用。

光明网:NFT发展要低调务实 谨防炒作和捧杀

最近一段时间,NFT成为了整个投资市场最大的焦点。今年3月,美国数字艺术家Beeple的NFT作品《每一天:最初的5000天》在全球顶级拍卖行佳士得拍出了6934.625万美元的天价,成为在世艺术家作品拍卖价格的第三名。