区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 比特币 > 正文

当信任DeFi开发者时 许多DeFi农民的损失比预期的要多

作者:

时间:

最近,寻求快速获利的Yield farmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或Yam Finance。

据ZenGo的研究人员Alex Manuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

ZT将支持BabyDoge持币分红机制:据官网公告,ZT于7月3日零时起支持BabyDoge持币分红机制,具体表现为:

1、根据代币销毁机制,用户充值到ZT实际到账数量为充值数量的90%;

2、根据持币奖励机制,ZT每日将对用户的BabyDoge持仓量进行随机快照并根据日均持仓量给予空投。

详情请看官网。[2021/7/5 0:26:58]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊(ETH)出售,然后将其发送到Tornado Cash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yield farming(流动性挖矿)的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

标签:HODHODLICADEFethnographyasamethodusedHODL Vault TokenVICAfdudefi

比特币热门资讯
imToken发币 值得参与吗?

昨天圈内有两个热点:一是imtoken钱包旗下的去中心化交易所发币,开启了挖矿活动;二是库币交易所被盗。 Uniswap的发币算是今年DeFi项目的王炸,它基本上预示着所有的DeFi类项目都将不得不发币,尤其是那些在用户中影响大、波及广的项目,否则很可能会被其它发币项目后发制人、抢夺流量。

晚间必读5篇 | 区块链艺术品能成为加密行业文化符号吗?

区块链艺术品能成为加密行业文化符号吗? 从10月1日开始,将会有一幅全新的作品:一张巨大且诱人的“唱片”出现在佳士得的画廊里,那就是《Portraits of a Mind》(心灵肖像)系列作品中的第21幅。 这幅作品是一套数字艺术品中的其中一幅,全球总共有40幅。这些艺术品乍看上去像是件古老的艺术品,但其中却包含了1230万数位的比特币代码。

9.28午间行情:行情继续维持震荡

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 比特币站上MA30线后继续拉升,最高到了10950美金附近,这波反弹力度还是非常可观的,表明下方9800-10200美金区间的承接买盘非常多,非常给多军打气。

金色前哨丨数字人民币试点完成313万笔交易 处理金额达11亿元

金色财经 区块链10月6日讯   据《南华早报》消息,中国人民银行(PBOC)已经通过试点交易处理了价值11亿元人民币(约合1.62亿美元)的数字货币。

金色观察丨数字欧元综合报告出炉:已做好发行准备

金色财经 区块链10月2日讯? 欧洲中央银行(ECB)发布了一份有关数字欧元的综合报告,其中表示欧洲央行会在需要的时候为发行数字货币做好准备。 这份长达50页的报告由欧洲中央银行数字货币高级工作组编写,目前已经得到理事会批准,其中特别提到数字欧元将成为现金的补充,而不是替代现金。

波卡大事件年表:一文看懂波卡历史

波卡(Polkadot)最近进展迅速,热度也很高,风头一时无两 。但罗马不是一天建成的,波卡也不例外,都是一步一个脚印才发展到今天的。 在这里我们整理了波卡发展历程中的大事件时间线,希望能够帮助大家更加了解波卡的发展历史。 2016 年 10 月· 发布白皮书 第一版波卡(Polkadot)白皮书草案发布。