区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 火必下载 > 正文

比特币:?如何发现DeFi中潜在的rug pull_加密货币有哪几种类型

作者:

时间:

如果你是一名DeFi投资者,世界上最痛苦的感觉之一就是经历被称为“rug pull”的事情,rug pull通常指项目的开发者放弃项目,带着资金逃跑。

它可以以多种方式发生,例如,当开发者启动初始流动性,推高价格,然后撤回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后关闭。

根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和侵吞资金量都是由执行rug pull和退出局的DeFi协议造成的。

2020年DeFi rug pull的著名例子包括:

Lv.Finance

Emerald Mine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

JW Verret:XRP裁决可能会迫使SEC与Coinbase达成和解:金色财经报道,George Mason大学法学副教授JW Verret解读最近的XRP判决及其对Coinbase起诉SEC案件的影响。JW Verret表示,具有里程碑意义的XRP裁决可能会迫使SEC与Coinbase达成和解。法院对XRP案件的判决将大大提高Coinbase在针对SEC的法庭诉讼中的胜算。[2023/7/16 10:57:22]

在我们的投资历史中,我们已经被了两次,我们完全理解辛苦赚来的钱被者夺走的感觉。

在这篇文章中,我们试图帮助你们在DeFi中确定方向并潜在发现rug pull的迹象。

未经验证的智能合约代码

智能合约通常开放给任何人验证,以便公众可以查看代码的功能,并对任何可疑功能进行审计。

将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在未经你允许的情况下,将锁定在智能合约中的资金转移到其他地址。

动态 | 美国 SEC 和金融业监管局就加密货币监管问题发布联合声明,同意加密货币初创公司进行有限经纪商服务:据coindesk消息,美国证券交易委员会(SEC)和金融业监管局(FINRA)在公告中概述了加密货币的监管合规问题。该文件称,这份联合声明是对数字资产参与者提出的问题的回应。联合声明称,对于进行加密资产交易的初创公司,需要将客户资产与公司本身的资产隔离并维护准确的交易记录。这意味着两个监管机构对提供加密资产有限经纪商服务的初创公司开了绿灯。不过美国证券交易委员会和美国金融业监管局同时也表示,对于那些试图提供全方位经纪商服务的公司,比如说提供代持用户加密资产的服务,依然没有获得两家监管机构的首肯,所以只能使用第三方的托管服务。两家监管机构还指出,他们与加密货币市场的参与者已经进行了非常多的讨论,探讨如何把在传统金融行业中已经长期存在的托管服务引入到加密货币领域中。[2019/7/9]

动态 | 美国SEC正在调查上百家ICO公司:据bitcoin消息,美国证券交易委员会(SEC)“秘密”锁定了数百家参与ICO的初创公司。目前,这些ICO公司正试图证明它们的令牌是否构成一种证券,如果是的话,它们是否已在SEC注册或豁免。雅虎财经和Decrypt表示,“数百家做令牌交易的初创企业发现自己违反了证券法,其中许多公司确信自己的做法是正确的。”“SEC已大幅扩大了对某些ICO的打击力度,使数百家加密货币初创企业面临风险。”SEC传唤了更多的公司,重点是那些未能恰当确保将它们的令牌出售给合格投资者的公司。[2018/10/12]

?未验证合约的例子

仓促的开发和推出

大多数合法的项目都要花好几个月的时间来计划、推广和推出。如果你发现有证据表明一个项目在仓促开发和推出,它应该立即引起注意。

例如,许多Uniswap的克隆项目只是分叉Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在rug的迹象。

UNI突破8.6美元关口 日内涨幅为6.59%:火币全球站数据显示,UNI短线上涨,突破8.6美元关口,现报8.6011美元,日内涨幅达到6.59%,行情波动较大,请做好风险控制。[2021/1/22 16:48:48]

在Wineswap用户34.4万美元的案例中,开发者并没有费心更改合约中的代币名称,而只是使用了Sushiswap的。

例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行rug-pull。

?WaveSwap,一个类似于Pancakeswap的前端

伪造社交媒体活动

OKEx徐坤:将很快上线对接UNI流动性挖矿的入口:OKEx首席战略官徐坤在微博表示,OKEx将很快上线对接Uniswap UNI流动性挖矿的入口。[2020/9/17]

社交媒体活动可以通过机器人和自动化软件来伪造。这些自动机器人可以在参与空投活动的同时大规模地点赞、转发、评论和分享帖子。

虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

?可能的机器人账户

当接近一个DeFi协议时,查看它的社交媒体账户——Twitter, Telegram, Discord是否有机器人活动。用户和参与者是合法的,还是伪装成用户的机器人?

未经审计或由未知审计公司审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。

安全的第一层是让有信誉的审计公司审计智能合约。在我们看来,有信誉的审计公司包括PeckShield, Trail of Bits, Quantstamp和Slowmist。

审核公司将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束后,可以公布审计报告。

?检查代码的审计示例

依赖信誉较差的审计公司可能会给用户资金带来巨大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计师来审计智能合约代码,以确定协议的信任度。

使用像DeFi Safety这样的第三方审查平台也可以帮助减轻对代码质量、团队、测试程序、安全程序和访问控制等多个因素的担忧。

?DeFi Safety

没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。

这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数,如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管后面,本质上是锁定智能合约的功能,直到预先定义的时间段过去。

例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。

时间锁为用户提供了足够的时间来对智能合约更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁给用户一些时间来对协议更改做出反应。

如果没有时间锁,智能合约管理员或治理者可以立即提交恶意交易并破坏整个协议。

一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名才能执行,交易可能被设置为发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarn Finance的治理多重签名的共同签名者,它管理新YFI代币的铸造。

如果一个项目没有这些条件,那么请保持高度谨慎,因为开发者可以完全控制你的存款,并且随意提取或转移它们。

一个新项目可以通过多种方法取你的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。

事实上,如果你觉得某件事好得令人难以置信,或者从直觉上感觉很可疑,那就避免它。没有理由为了贪心多赚几美元而拿你所有的资金去冒险。

DeFi可能是一个危险的领域,因为它是一个不受监管的领域,每一步都有很多恶意行为者试图你——从社会工程到试图让你交出你的助记词。

编者注:原文标题为《How to spot a potential rug pull in DeFi》,本文标题已根据传播渠道阅读性进行修改。

文:Stakingbits

标签:加密货币NAN比特币coinbase加密货币有哪几种类型Binance dog卖比特币提现1亿违法吗coinbase能在中国用吗

火必下载热门资讯
DEFI:34分钟抢走6.1亿美金 DeFi史上最大盗窃案_POLS币

8 月 10 日,跨链协议 Poly Network 确认被盗,使用该协议的 O3 Swap 损失惨重,在以太坊、币安智能链、Polygon 三条网络上的资产几乎被洗劫一空.

DEF:尝试解释DeFi币竞争力持续下滑_POL

2020年3月,我做了一个决策,把时间和精力全面投入到DeFi里。在大约一年后,就是今年3月份,看到了DeFi币价的高光时刻.

比特币:瑞士:将调整现有立法 以适应加密货币监管_COI

据Cointelegraph 3月21日报道,瑞士政府的立法机构——联邦议会已经批准了一项指示瑞士联邦委员会调整现有立法,以适应加密货币监管的动议.

ORT:Ampleforth治理代币FORTH空投领取教程_RTH

律动 BlockBeats 消息,4 月 22 日,Ampleforth 宣布推出治理代币 FORTH,创始铸造 1500 万枚,未来的通货膨胀率将定为每年 2%.

比特币:法律角度探讨 NFT 艺术品的创作性质、存证效力及铸造权益_玩比特币的男人能嫁么

当前创作NFT艺术品一般有两种方法,一种是直接在线创造并形成NFT艺术品,另一种是将线下实物艺术品铸造成为NFT艺术品.

比特币:助力DeFi 2.0 算稳资产Gyro如何捕获流动性?_区块链怎么入手

区块链世界总是在迭代中前进。今年以来,公链风起云涌、NFT大放异彩、跨链方兴未艾,加上元宇宙的出圈助攻,整个区块链世界精彩纷呈,迎来更广阔的发展空间.