比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

CertiK:避免項目方欺詐的10條硬核準則_CER

Author:

Time:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?

然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。

CertiK:HEGE Coin已被確認為Rug Pull跑路項目:金色財經報道,據CertiK安全團隊監測,HEGE Coin已被確認為Rug Pull跑路項目。北京時間2022年6月12日5:54:05 , HEGE代幣的價格暴跌超過97%。目前損失金額約為43萬USC-USD (約為43萬美元)。[2022/6/13 4:21:40]

K線震蕩,萬點回調。

正摩拳擦掌的幣圈投資人們當場傻眼。

DeFi平臺QUINT獲Galaxy Racer 2500萬美元投資:5月30日消息,DeFi平臺QUINT獲Galaxy Racer 2500萬美元投資。據悉,Galaxy Racer專注于電子競技、內容創作者、音樂和體育等領域,也是第一家向加密貨幣生態系統投入大量資金的電子競技組織。Galaxy Racer將把QUINT整合到其網站的支付系統中,并探索如何在電子競技比賽、活動和商品銷售部門中使用Token。(雅虎財經)[2022/5/30 3:50:42]

本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。

CertiK:Redemption-LP遭到閃電貸套利攻擊 損失15萬WFTM:據CertiK安全團隊監測,Redemption-LP于北京時間2022年4月18日19點35分遭到閃電貸套利攻擊,損失約合110萬元人民幣(15萬WFTM)。該事件發生的原因在于:閃電貸在還款前,不收取任何費用,相應的代幣會直接從Redemption-LP pair轉給distributor,導致Redemption-LP與其他正常pair之間出現價格差異。[2022/4/19 14:32:42]

在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的10條硬核準則。

Balancer Labs和Aave合作推出Boosted Pools:12月16日消息,自動化投資組合管理器和流動性提供商 Balancer Labs 宣布與領先的 DeFi 借貸協議 Aave 合作正式推出 Boosted Pools。Balancer 指出,新產品旨在通過存入自動做市商 (AMM) 池的代幣收益率來解決資本效率降低的問題。根據 Balancer 的說法,交易者通常只利用 AMM 池中可用流動性的 10%,因為交易規模小于可用流動性,而借助 Boosted Pools,通常處于閑置狀態的剩余流動性可以被存入借貸協議,從而使流動性獲得額外收益。不同級別的 Boosted Pool 可以帶來更深的流動性、更有效的流動性整合以及更高的收益率。[2021/12/16 7:42:25]

Balancer批準三項流動性挖礦相關提案:上周末,Balancer對其新的治理提案進行了第一輪投票,三份提案都得到了利益相關者的批準。據悉,自動流動性和資產管理協議每周為向Balancer平臺提供流動性的人分配145000 BAL。代幣分配與每個地址的流動性貢獻對應。為了得出一個管理分配的公式,Balancer上周發布了其最小治理工具,并就這一計算結果提出了三項提案。

第一個提案被稱為“balFactor”,鼓勵持有者使用他們的BAL代幣來獲得流動性,而不僅僅是兌現;第二項提案是通過降低對高收費池的挖礦處罰來修改“feeFactor”;第三項提案是將“wrapFactor”定為0.7,來應用于每對軟錨定代幣的流動性,以吸引更多有用的流動性加入協議。(BeInCrypto)[2020/7/20]

CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。首先,我們可以先回顧一下過往的此類型事件。發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。Compounder攻擊事件回顧

北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。經過統計,最終共損失價值約8000萬人民幣的代幣。詳情鏈接:https://www.jinse.com/news/blockchain/931157.html

在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。DarkMatter項目分析

首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。因此是一個非常明顯的項目方欺詐項目。

項目方可以將任意數目代幣發送到任意地址中查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。

第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:

區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:1.0x852B1106ce359ED128451dC753EA4c3289eefadD2.0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。

以上是查詢項目發布者是否有惡意欺詐歷史的步驟。總結

項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。

Tags:CERALANCEBALMagic BalancerGalaxy SurvivorYFA financeBALIC

中幣下載
DeFi下一步需要做什么來保持機構參與者的興趣?_EFI

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。過去幾個月,機構資金瘋狂涌入比特幣,這讓加密貨幣成為了新聞頭條——至少是作為一種新奇的資產,最多是一種必須擁有的資.

1900/1/1 0:00:00
挖礦讓英偉達多賺了近3億美元,老黃:又創紀錄了_SER

編者按:本文來自量子位,作者:楊凈新一季度的財報發布,老黃很開心。因為英偉達的業績又突破到了一個新高度:第四季度共賺了50億美元,同比增長61%,全年營收166.75億美元.

1900/1/1 0:00:00
ADA一月四倍挺進前三,為何如此強勢?_ADA

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。大家好,我是佩佩,周末陰跌不斷,看了下市場氣氛也有些萎靡,不過有一個好消息就是本月也就只能再跌幾個小時了,雖說幣價暫時看上.

1900/1/1 0:00:00
谷歌財經添加專門標簽“Crypto”,提供BTC、ETH等價格信息_加密貨幣

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。谷歌財經已將加密貨幣的價格添加到finance.google.com域名.

1900/1/1 0:00:00
史上最貴襪子?“Uniswap 襪子代幣”SOCKS已飆升至9.2萬美元_UNI

Odaily星球日報譯者|Moni 內容概述 1、Unisocks代幣價格一度達到歷史新高,超過92,000美元.

1900/1/1 0:00:00
觀點:現在處于牛市中場休息期,ETH對BTC價格在不斷下跌_BTC

1、現在處于牛市中場休息期BTC價格最近依然還是以震蕩、下跌為主,其實最近關于BTC的利好并不算少.

1900/1/1 0:00:00
ads