CertiK在KYC过程中发现,SAFUU协议创始人与CleverDeFi及TagzExchange高风险项目相关。
同时考虑到SAFUU合约的中心化风险,CertiK决定将SAFUU从安全排行榜中除名,终止合作、退还费用并通知社区,目前已发布如下预警:
近期,BryanLegend为其最新被命名为"通用用户可持续资产基金"的项目寻求CertiK的安全服务——要求对SAFUU协议进行安全审计并以此获取其社区信任。
欧莱雅的NYX彩妆品牌推出DAO和以太坊NFT:金色财经报道,欧莱雅旗下品牌周四宣布,NYX Professional Make up正在推出名为GORJS的DAO形式的在线美容“孵化器”,以及1,000个名为“FKWME通行证”的以太坊NFT。DAO于去年6月首次宣布。FKWME NFT通证将于2月1日向公众发布,价格为0.19ETH。[2023/1/20 11:22:07]
在对该项目进行背景调查、链下代码审计以及链上项目监控的准备过程中,CertiK团队清晰地挖掘到SAFUU协议存在的一系列值得重视的严重风险特征,因此该项目被定义为高风险项目。
Lido DAO投票反对向Dragonfly Capital出售1450万美元的LDO代币:金色财经报道,据周一结束的投票,Lido Finance社区投票反对以1450万美元的价格向风险投资公司Dragonfly Capital出售1000万个LDO代币的提议。周一的投票以近600名DAO成员结束,代表总计4300万个Lido DAO(LDO)代币,投票反对该提案。
这个数字占所有投票的66%。同时,只有两个地址,总计2100万个LDO代币,投票支持代币销售。Token销售是Lido财务多元化提案的一部分。DAO提案要求出售2000万枚LDO代币,其中一半分配给Dragonfly。最近的投票只是为了确定是否继续向Dragonfly出售代币。[2022/7/26 2:37:27]
项目合约细节
Ankr Network发布2.0升级版并推出AnkrDAO:7月15日消息,去中心化Web3基础设施提供商Ankr Network(ANKR)宣布推出Ankr Network2.0升级版,旨在将区块链转变为更具弹性的节点网络,新功能包括:运行独立节点、在全节点上质押ANKR Token、以及推出Ankr DAO。
对于开发人员来说,Ankr2.0提供了三种全新应用程序接口(API)服务,旨在简化查询所有类型的区块链数据,这些API可以减少搜索地址和交易时间,允许在Ankr支持的EVM兼容区块链上进行搜索,以及在六个不同的区块链上搜索NFT所有权历史和元数据。(Cointelegraph)[2022/7/15 2:14:55]
我们在最初审计的时候就已发现SAFUU合约有严重的中心化风险。
Typto:DAOSquare致力于发掘和打造全球早期优质项目:5月18日20:00,Web3 孵化器DAOSquare Summoner Typto做客抹茶社区分享观点。
Typto表示:“DAOSquare 孵化器分为三层:资金、产品、增长。资金方面,帮助项目融资,孵化器里面有一个 VentureDAO,会在第一阶段邀请所有投资 DAOSquare 的机构和个人参与进来,第二阶段将面向所有人开放;产品层主要是从产品的角度为项目方提供帮助,这一层和 YC 很接近,只不过web3 时代的产品和 web2时代是有天壤之别;增长层方面,在资金和产品之外还有一个很重要的部分是项目成长。
具体到 web3 时代的属性而言,首先社区非常关键,另外包括 PR、Marketing、媒体、Listing 等等。简单总结,DAOSquare 希望真正地发掘甚至打造全球范围内那些优质的早期项目,并从资金、产品、增长三个层面帮助项目方从 0 到 1,并走向成功。”[2021/5/18 22:16:30]
autoLiquidityReceiver是一个外部账户。
地址为:
0x5562640B953b6c2f79a655E930aFa68b2a65C627,可以随时从PancakeSwap的流动性池中提取价值253万美元的代币。
SAFUU所谓的"FirePitAddress"持有约15.3%的总代币,价值1380万美元。但它是一个外部账户,而不是一个真正的销毁地址;相反,销毁代币应该被发送到0x...0000或0x000...DEAD标准销毁地址。
此外,所有者甚至可以在任何时候改变销毁地址。
SAFUU合约允许所有者可以把SAFUU代币卖成BNB,并将这些BNB发送到"treasuryReceiver"。treasuryReceiver和所有者都是同一个外部账户:
https://bscscan.com/address/0xa9c6d0cc785569b450393a69599e97faed5d9dd9
项目背景调查过程
此前,CertiK已开展KYC服务。
KYC,英文全称:KnowYourCustomer,即了解你的客户。一般我们称之为“项目背景调查”。
在项目背景调查中,CertiK会对创始团队等人员进行一系列的详细背景调查,同时对项目团队成员进行一对一视频访谈。
项目合约能反映出来的问题,如果通过项目背景调查再加印证,则更能增加信息的有效性和准确度。
在该项目的背景调查访谈过程当中,创始人对其之前参与的CleverDeFi和TagzExchange项目有关的问题回答不一致,并与我们在整个调查过程中积累的事实相反。
例如,在访谈开始时,当事人宣称他是唯一的团队成员,自己承担了所有工作。几分钟后,他修改了他的声明,并解释说他实际上拥有一个由3个匿名全职贡献者和3个匿名兼职贡献者组成的团队。
后来,该当事人宣称他从未被怀疑有过任何犯罪、欺诈或行为。而CertiK情报记录显示,该当事人曾被公开指责他是一位多次进行加密项目的欺诈者。此外,当被要求谈论项目的短期前景时,当事人只解释说他想持有更多代币,而并没有提到任何关于产品的说明和使用等。
而抛开产品本身只谈自己个人利益,已为路人皆知的“司马昭之心”。
SupraOracles很高兴地宣布与次世代交易平台Mizar合作。Mizar是次世代交易平台,允许交易者找到安全分配资金的策略,并使用各种交易工具启动其资产.
据最新消息,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下今日通过社交媒体表示,波联储于最近三日已经投入20亿美元在公开市场购买USDT,来保证USDT的汇率稳定.
作为“Web3.0”运动的一部分,“去中心化自治组织”的概念得到了普及。这种运动的特点是数字基础设施在网络架构中“去中心化”并且不需要许可证.
Chainlink是Web3生态中至关重要的基础设施,为整个智能合约生态提供了所需的链下服务,包括安全的喂价、可验证的随机数以及信任最小化的智能合约自动化服务.
2022年2月22日,LunarCrush的2月22日ALTrank排名中,WMT荣登榜首,LunarCrush一直专注于“用社交网络监控加密货币”.
Jan.2022,Sabrina@footprint.networkDataSource:FootprintAnalytics目前AssangeDAO是JuiceBox历史上最大的DAO.