“這個項目會跑路嗎?”
如果你是DeFi投資者,那對你來說最擔心的不過是這個問題。
這可以通過多種方式發生,例如,當開發人提供初始流動性后,抬高價格,然后在投資者退出前再撤回流動性。另一種常見的方法是建設一個網站,然后在吸引了數十萬資金后將其關閉......
據Ciphertrace稱,在2020年下半年,近99%的Defi項目發生過這類現象。
2020年DeFi跑路的例子包括:
Lv.Finance
EmeraldMine
Yfdexf.Finance
SharkTron
Unicats
PeckShield征求建議以確定如何發出黑客攻擊警報,大多數用戶支持其標記受影響的協議和交易:8月10日消息,PeckShield稱其檢測到黑客攻擊時發布警報可能會引起人們對黑客的關注并暴露受影響的協議,因此可能會引起爭議,發布投票向社區征求建議,以確定檢測到黑客攻擊時應如何發出警報。當前投票已結束,66.8%的用戶選擇“標記受影響的協議+tx”、18.4%的用戶選擇“Alert TG seal 911 bot”、9.9%的用戶選擇“公開黑客+tx”、4.9%的用戶選擇“僅Xeet匿名黑客”。[2023/8/10 16:18:10]
Compounder.Finance
在本文中,我們將通過幾個角度幫助你們如何看出或避免DeFi項目潛在地跑路風險。
一、未經驗證的合約代碼
智能合約通常是對任何人開放以進行驗證的,以便公眾可以查看代碼的作用并對其進行任何可疑功能的審計。
美國國會法案呼吁聯邦政府研究加密貨幣用于非法活動的案例,并就如何減少這些用途提出建議:4月27日消息,周四向美國參議院和眾議院提交的一項兩黨法案將呼吁聯邦政府研究加密貨幣用于非法活動的案例,并就如何減少這些用途提出建議。《金融技術保護法案》建議成立一個工作組,負責研究恐怖分子或其他犯罪分子如何使用加密貨幣和其他新的金融技術,并為國會和監管機構提出旨在打擊這些用途的建議。[2023/4/27 14:31:26]
而將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中編寫的內容。惡意行為者可以隨時執行惡意代碼,并將鎖定在其他地方的智能合約中的資金轉移到其他地址,而無需您的許可。
未經驗證的合約示例
二、匆忙地開發和發布項目
法律專家:Mango Markets案例會影響DAO未來如何實施其法律和治理結構:2月4日消息,加拿大律師事務所McMillan LLP的合伙人Benjamin Bathgate表示,針對所謂的Mango Markets漏洞利用者Avraham Eisenberg的訴訟可能會影響DAO未來如何實施其法律和治理結構。Bathgate表示,在很多情況下,DAO只是用戶的集合,這是一個用戶社區,也許有一個核心貢獻者負責編碼。管理Mango Market DAO的懷俄明州有限責任公司Mango Labs正在尋求收回剩余的4700萬美元。然而,Bathgate表示,Mango Labs的訴訟不太可能成功,到那時可能會為DAO生態系統敲響警鐘。
此前報道,Mango Markets攻擊者Avraham Eisenberg在紐約美國地方法院第一次聽證會上放棄保釋。目前,Avraham正被Mango Labs起訴,要求賠償剩余的4700萬美元,他被指控犯有商品欺詐、商品操縱和電匯欺詐三項刑事罪。[2023/2/4 11:46:50]
大多數合法項目需要數月的時間來規劃、推廣和啟動。如果你發現一個項目有證據表明開發和啟動時間很匆忙,就應該立即引起注意。
市場分析:歐洲央行的新通脹目標仍沒有回答如何實現的問題:Gruener Fisher Investments創始人Thomas Gruener表示,歐洲央行新的對稱通脹目標“很好”,但市場更感興趣的是歐洲央行會對此采取什么行動。因此,路線圖并沒有變得更加具體,與過去幾年的‘非常規貨幣政策’的區別僅限于措辭上的細微之處。他表示,這些含糊的聲明表明,歐洲央行根本無法精確實現其通脹目標。在這方面,歐洲央行與美聯儲、英國央行和日本央行是相同的。[2021/7/15 0:55:11]
例如,Uniswap的許多項目只是簡單地forkUniswap代碼庫并對前端界面進行快速更改,同時留下了大量未完成的工作。這些是潛在跑路的跡象。
例如騙取了用戶344,000美元的Wineswap的案例中,開發人員并沒有費心更改合約中的通證名稱,而只是使用了Sushiswap的名字。
再例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對有名的項目進行簡單的UI調整,并將自己重新命名為合法項目。
美眾議院金融服務委員會:正深入研究如何更好地監管加密行業:金色財經報道,據官方推特消息,美國眾議院金融服務委員會正在關注加密貨幣作為長期投資的影響,并正在深入研究如何更好地監管這個快速增長的行業。[2021/7/1 0:18:18]
WaveSwap—類似于Pancakeswap的前端
三、造假的社交媒體活動
社交媒體活動可以被機器人和自動化軟件偽造。這些自動化機器人可以在參與空投活動的同時大規模點贊、轉發、評論和分享帖子。
如果這些帳戶除了點贊或轉發促銷帖子和內容之外幾乎沒有其他內容時,幾乎可以判定這些社交媒體帳戶就是機器人造假的。
可能的機器人帳戶示例
因此在投資一個DeFi項目時,務必請檢查其社交媒體帳戶——Twitter、Telegram、Discord是否有機器人活動。其中的用戶是真人還是偽裝成用戶的機器人?
四、沒有審計或由未知審計師審計
由于DeFi協議與DeFi的其他部分相互關聯,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。
然而,審計并非萬無一失,許多協議即使由信譽良好的公司審計也已被黑客入侵。
第一層安全是讓信譽良好的審計師審計智能合約。我們認為信譽良好的審計包括PeckShield、TrailofBits、Quantstamp和Slowmist。
審核員將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束時,可以公開審計報告。
檢查代碼的審計示例
而信譽較差的審計師可能會給用戶資金帶來重大風險,因為他們可能會影響審計質量,或者可能沒有審計復雜智能合約的豐富經驗。一些好項目甚至會聘請多名審計員來審計智能合約代碼,以確定對協議的信任程度。
使用像DeFiSafety這樣的第三方審查平臺也有助于減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多種因素的擔憂。
DeFiSafety
五、沒有時間鎖或多重簽名機制
智能合約通常可以升級或具有由管理員調用的功能,通常是部署合約的地址。
這些功能包括在AMM的情況下創建新的流動性池或更改協議參數,例如提款費用。
時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管之后,本質上是鎖定智能合約的功能,直到預定義的時間段過去。
例如,如果合約有48小時的時間鎖定,那么通過智能合約的任何更改都必須排隊,并且只能在48小時后執行。
時間鎖讓用戶有足夠的時間對智能合約的更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。
Pancakeswap使用6小時的時間鎖定,讓用戶有時間對協議更改做出反應。
如果沒有時間鎖定,智能合約管理員或監管者可以提交惡意交易并立即破壞整個協議。
某些項目可能會使用多重簽名而不是時間鎖來執行協議更改。在多重簽名的情況下,它需要一個交易有多個簽名才能執行,交易可能被設置為在被發送到鏈上之前由大多數簽名者授權。
許多協議使用多重簽名來控制參數。例如,Curve是yEarnFinance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。
如果一個項目沒有這些,那么請格外小心,因為開發商可以完全控制您的存款,并且可以隨意提取或轉移它們。
總結
新項目可以通過多種方式侵吞你的資金。事實上,如果你覺得某件事好得令人難以置信,或者從你的直覺來看看起來很可疑,那就避免它。沒有理由為了多賺幾美元而冒失去所有資金的風險。
-END-
文章來源:TritiumVentures公眾號
免責聲明:本公眾號內容僅客觀和詳細的列出所分析項目所處板塊市場及項目整體介紹分析,所有內容來源均基于網絡收集整理,不構成廣告或銷售要約以及為任何投資建議或實際的投資結果承擔后果。請理性看待區塊鏈技術,樹立正確的投資理念與貨幣觀念,具備識別和判斷投資風險的意識。如發現內容含敏感信息,請后臺聯系我們,我們會及時處理。
Tags:Uniswap區塊鏈QuantUniswap幣是什么幣區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢Quant幣是什么幣
“疫苗也沒辦法從激增的病例中保護美國”“沒有任何疫苗能夠終結美國的無知和不理性” …… 白宮疫情專家和美國媒體曾發出這樣的感慨,而最近幾天,美國制藥巨頭首個新冠口服藥的消息,讓美股沸騰.
1900/1/1 0:00:00你還在因為容貌不佳覺得自己“低能”“懶惰”“貧窮”嗎?你還認為容貌出眾就代表著“高素質”“勤奮”“成功”嗎?你還在被醫美廣告中的患者前后效果對比照吸引嗎?你還相信廣告中的“醫生”“專家”嗎? U.
1900/1/1 0:00:00一、人工智能 人工智能是給當今技術帶來革命的第一和最重要的技術。這并不是一項新技術,它從很久之前就已經開始了,但沒有被使用到最佳水平.
1900/1/1 0:00:00本文轉自; 關于進一步防范和處置虛擬貨幣交易炒作風險的通知各省、自治區、直轄市人民政府,新疆生產建設兵團:近期,虛擬貨幣交易炒作活動抬頭,擾亂經濟金融秩序.
1900/1/1 0:00:00來源:智通財經網 智通財經APP訊,中國海洋發展(08047)發布公告,于2021年9月13日.
1900/1/1 0:00:00星鏈,是美國太空探索技術公司SpaceX計劃的一個項目,通過近地軌道衛星群,提供覆蓋全球的高速互聯網接入服務.
1900/1/1 0:00:00