最近,寻求快速获利的Yieldfarmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或YamFinance。
据ZenGo的研究人员AlexManuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。
Vitalik Buterin:基于MPC的EOA钱包有根本缺陷,智能合约钱包是唯一选择:6月29日消息,以太坊创始Vitalik Buterin发推回应如何看待基于MPC(EOA)的钱包与智能合约钱包的优缺点时表示,基于MPC的EOA钱包存在根本缺陷,因为它们无法撤销密钥(重新共享不算在内;旧持有者仍然可以恢复密钥),智能合约钱包是唯一的选择。[2023/6/29 22:07:37]
用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。
Bored & Dangerous项目向许可持有者返还超35万美元资金:金色财经报道,Bored & Dangerous项目宣布将向社区内获得许可的持有者返还总计超过356,000美元的资金,相当于每个许可持有者87.47美元。据悉,持有获得许可的Writer's Room NFT或Bored/Mutant Ape NFT的钱包将有资格参与4月20日开始的认领资金流程,整个过程持续至8月1日,快照将于美东时间2023 年3月31日中午12点拍摄,[2023/4/8 13:51:51]
有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。
经合组织发布新的加密资产全球税务报告框架:金色财经报道,根据周一的新闻稿,经济合作与发展组织(OECD)发布了其新的税务报告框架,即加密资产报告框架(CARF) 。报告称,该框架于8月获得批准,确保收集和自动交换有关加密交易的信息。加密资产的定义包括可以在没有传统金融中介干预的情况下以去中心化方式持有和转移的资产,包括稳定币、以加密资产形式发行的衍生品和某些不可替代的代币。促进相关加密资产之间交换的中介和其他服务提供商,如交易所、经纪人和 ATM 运营商,也将包括在范围内。[2022/10/11 10:30:11]
Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”
UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。
被提取的代币立即转换成以太坊出售,然后将其发送到TornadoCash进行混合,这让很多人怀疑这些行动是否有预谋。
这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yieldfarming的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。
与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。
批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。
设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。
亲爱的用户: BigONE已发放「GXC流动性挖矿」、「TRXDeFi机池」、「USDCDeFi机池」、「DAIDeFi机池」、「ONE和谐号·老铁专列」、「ETHDeFi宇宙最强机池」.
尊敬的用户: WBF即将在WBF开放区上线GMST/USDT交易对,具体时间请安排如下:充值时间:2020-10-312:00交易时间:2020-10-317:00提现时间:2020-10-31.
尊敬的用户: 交易让您不辞“劳”苦,BJEX币君交易所深知您“劳”苦功高,为回馈广大投资们,在“五一”劳动节来临之际,感恩投资们的信任与支持,特推出五一狂欢活动如下:活动一:火辣五一.
BJEX币君交易所将上线比特经典开放市场:BTJ/USDT交易市场上线时间(北京时间):2020年2月11日15:00开启交易.
亲爱的用户: 红米交易所将上线UNI/USDT聚合交易对,具体时间安排如下。开放交易时间:9月17日13:00(UTC8)?由于UNI为聚合交易币对,所以暂时不开放充币和提币,充币和提币开放时间.
亲爱的BKEXer: 因市场中采用BNB进行流动性挖矿的项目已结束,以及未出现安全、稳定的可替代挖矿项目.