区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Ethereum > 正文

区块链:首发 | CertiK干货分享—— 避免项目方欺诈?10条硬核准则拿走不谢_STIK币

作者:

时间:

春困秋乏夏打盹,睡不醒的冬三月。

自打重新设置了工作日闹钟,小伙伴们的心情想必都像自家猪丢了一样。2月18日,A股市场迎来牛年首个交易日。紧接着,“基金”猝不及防登上热搜。说好的开门红呢?就这?

然而近日,手机推送立即再次带来一记猛击。“比特币大跌”登上新浪微博热搜第4名。

K线震荡,万点回调。

正摩拳擦掌的币圈投资人们当场傻眼。

本以为有马斯克、比尔·盖茨强势带货在前,行情一片大好,却不想现实总让人猝不及防。

新的一年,如何判定一个项目究竟是你咸鱼翻身的大财神,还是设好陷阱的巨坑?

造成行情震荡的原因多重且复杂,这样的震荡尚且在“韭菜们”的接受范围之内。

而那些由安全攻击事件导致的一跌到底行情,才使得大部分“韭菜们”作为受害者的同时,真正失去了重启的希望。

Kaiko:币安的现货交易量在第二季度下降了近70%:金色财经报道,据Kaiko的数据显示,在交易所重新对BTC对收取费用后,币安的现货交易量在第二季度下降了近70%。3月份由于BUSD面临监管挑战,该交易所放弃了TUSD/BUSD零费用交易。不久之后,其现货交易量跌至2021年以来第二低的月份,表明交易所用户在激励措施取消后离开了平台。[2023/7/4 22:16:14]

在区块链上链项目井喷的2020年,除却黑客的“辛勤耕耘”外,巨坑也离不开项目方欺诈的“倾情奉献”。

项目方欺诈——简而言之就是项目方设计一个项目,而这个项目其中已被设置有利于项目方的漏洞,一旦吸引到韭菜们,项目方就将开启一顿疯狂乱割。

CertiK安全技术团队将为你带来并分析避免项目方欺诈的十条硬核准则。

CertiK将详细分析以上十条硬核准则,助你鉴别潜在的项目方欺诈项目,极大减少遭受项目方欺诈的几率。

币安为乌克兰难民推出Binance Visa卡:4月26日消息,加密交易所币安推出了一种加密卡,允许来自乌克兰的难民通过BinanceVisa卡进行加密交易并接收资金。币安宣布与多家实体合作,包括欧洲银行即服务平台Contis和非营利组织Rotary和Palianytsia,为受乌克兰难民提供一种在欧洲经济区内发送和接收资金以及进行购买的方式。除了可以进行加密交易,经当地非营利组织认证的卡的接收者将获得BUSD形式的财政支持。这些用户将在三个月内每月获得75BUSD。(Cointelegraph)[2022/4/26 5:12:39]

首先,我们可以先回顾一下过往的此类型事件。

发生在近期,且数额最大的典型事件非Compounder.Finance莫属。

Compounder攻击事件回顾

北京时间12月1日下午3点,CertiK安全技术团队通过Skynet发现Compounder.Finance项目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址处智能合约发生数笔大量代币的交易。经过技术人员研究,发现这些交易是Compounder.Finance项目拥有者内部操作,将大量数额代币转移到自己的账户中。

Baby Doge 位居币安新闻热度排名榜首:据官方消息,根据币安新闻热度排名,Baby Doge 连续2周排名第一。此外,Baby Doge将于2月1日将迎来新的一轮代币燃烧。[2022/1/18 8:56:38]

经过统计,最终共损失价值约8000万人民币的代币。

详情链接:https://www.jinse.com/news/blockchain/931157.html

在当前DeFi市场火热的背景下,潜藏着各式各样的安全漏洞以及隐患,其中项目方欺诈可以算是技术含量最低,门槛最低的一类攻击方式。

学习如何防范项目方欺诈攻击的方法并不需要像了解其他那些复杂的基于数学模型的攻击方法那般耗费心力。

DarkMatter项目分析

首先,根据项目发布者的历史交易记录来判断项目发布者是否有恶意欺诈历史,是判断新发布项目是否存在欺诈风险的重要依据。

首发 | 此前18000枚BTC转账是交易所Bithumb内部整理:北京链安链上监测系统发现,北京时间10月24日,17:07分发生了一笔18000枚BTC的转账,经分析,这实际上是交易所Bithumb的内部整理工作,将大量100到200枚BTC为单位的UTXO打包成了18笔1000枚BTC的UTXO后转入其内部地址。通常,对各种“面值”的UTXO进行整数级别的整理,属于交易所的规律性操作。[2019/10/24]

下面以DarkMatter$DARKM项目为例,详细分析——如何查看项目发布者是否有恶意欺诈历史。

DarkMatter项目是一个基于ERC20的发币项目,代码中项目方拥有绝对权限,可以任意将任意数目的代币发送到项目方拥有的地址中。

因此是一个非常明显的项目方欺诈项目。?

项目方可以将任意数目代币发送到任意地址中?

首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]

查看项目发布者是否有恶意欺诈历史需要根据区块链上历史进行查询。区块链的优势之一是任意交易历史都是公开、可溯源的。利用此特点,首先可以依靠DarkMatter项目的区块链地址,查询项目的发布者地址。本文以Etherscan工具进行介绍,查询结果如下图中右下角所示,0x71323c开头的地址即为DarkMatter项目发布者地址。

第二步,对已知项目发布者地址进行查询。目标是查询该地址发布的所有交易历史记录的哈希值。通过查询,DarkMatter项目发布者地址所有交易历史记录如下图所示:

区块链用户的交易历史记录中包括所有的从该账户地址发起与被该账户接收的交易。

每一条交易都有不同的目的和逻辑。为了查询项目发布者是否有恶意欺诈历史,需要从该账户所有的交易历史记录中查询是否存在创建以恶意欺诈为目标的智能合约的交易。

通过查询可以发现该项目方除DarkMatter项目智能合约之外,还创建了另外两个智能合约,它们的地址为:

1.?0x852B1106ce359ED128451dC753EA4c3289eefadD

2.?0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0

根据准则第一条,项目发布者是否有恶意欺诈历史,这两个智能合约也存在极大的欺诈风险。

经过对这两个智能合约的源代码验证情况以及源代码进行分析,第2个地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名为Rift项目的智能合约地址,并且该项目源代码中存在与DarkMatter完全一致的安全漏洞。

以上是查询项目发布者是否有恶意欺诈历史的步骤。

总结

项目发布者是否有恶意欺诈历史的查验过程相对容易理解,难点在于——查询所有的交易记录中创建智能合约的交易,以及后续确认这些智能合约中是否真正存在漏洞。

这些工作需要专业的区块链智能合约审计知识与丰富的经验。

看到这篇文章的读者中,大概并非100%拥有这样的专业知识。

如果你有,欢迎你加入CertiK的团队!

当然,仅仅一文无法将十条准则详尽讲解。请持续关注CertiK,学习更多预防项目方欺诈所需遵循的准则以及准则的应用。

目前,CertiK已将这十条准则的大部分安全验证功能集成到了CertiK?Skynet天网扫描系统当中。这是一个能够帮用户在恶意漏洞发生之前识别并且标记漏洞的动态扫描系统。

简单概括:Skynet天网=快速扫描=即刻的安全分析

它可以结合CertiK开发的安全预言机,通过实时的安全检测为智能合约提供实时的链上安全评估。所有用户能够在与协议进行交互之前评估交互方可能存在的任何潜在风险,从而最大程度地降低安全隐患。

更重要的是,Skynet天网作为CertiK独立开发的最新工具,也可用于评估智能合约的安全性并提高安全预言机建议的可靠性与可信度。

想知道一次扫描,需要花多长时间吗?

大概是你起身去接杯水的功夫,短短112秒左右,你还没有来得及泡杯茶,bug就已经被检测到了。并且它可以在20-30分钟内,为用户出具一个安全情报和评分,每时每刻为你提供链上交易的实时防护。

Skynet天网打分测评系统

复制以下链接,查看Skynet天网的打分吧!

https://certik.org/

灵活运用安全工具及硬核准则,相信下一个币圈大佬就是你!

标签:TIKTTE区块链COMSTIK币polkadotted玩区块链的都是什么人HoDooi.com

Ethereum热门资讯
数字资产:报告:全球加密货币用户超过1亿,婴儿潮一代和X世代热衷其中_数字货币和加密货币的区别在哪

数字资产交易网站Crypto.com的一项调查显示,仅在1月份,全球加密货币用户的数量就增长了15.7%。截至2021年1月,全球共有1.06亿加密货币用户.

HTT:Hotbit 定于2021年2月24日上线 MASK (Mask Network)_htt币价格今日行情

尊敬的用户: Hotbit即将在开启MASK(MaskNetwork)数字资产服务。 具体安排如下: 充值时间:2021年02月24日18:00??(香港时间)交易时间:2021年02月24日2.

TER:关于ZT恢复ERC-20代币充提币的公告_https://etherscan.io

尊敬的ZT用户: 昨日因ERC-20链上交易过于拥堵造成的平台短暂维护已完成,ZT已恢复ERC-20相关币种充值和提现业务。由此给您带来的不便敬请谅解.

TCS:币安算力币BTCST能否延续烤猫的算力收益神话_btcst币最新消息

在比特币突破五万美元的今天,烤猫这个名字在被渐渐淡忘,他离奇的失踪有太多的谜团,行业里对他的评价也褒贬不一,但是他曾经的事迹依旧可以带来行业的思考,就是比特币的下一个机遇在哪里.

比特币:霍比特对ZKS持有者已完成ZKS空投的公告_比特币价格

尊敬的社区用户: 霍比特交易所对ZKS持有者已完成ZKS空投,请您注意查收。霍比特已开启ZKS/USDT交易,欢迎您交易体验:https://www.hbtc.co/exchange/ZKS8/.

Terra:Terra_TER

基本信息: 英文全称:Terra 英文简称:LUNA 项目简介: Terra正在设计的价格稳定型数字货币,将为下一代区块链支付网络提供驱动力.