比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

如何識別以太坊合約漏洞 避免“抽毯子”_ICK

Author:

Time:1900/1/1 0:00:00

原標題:如何識別以太坊合約避免“抽毯子”

不過,絕大多數的騙子伎倆可以通過使用 Etherscan 檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

1. 訪問以太坊瀏覽器;

2. 在搜索欄中輸入合約地址 (仔細檢查你是否有正確的地址);

2a. 如果不知道合約地址,可以通過 Dextools、 CMC 或 CoinGecko 獲得。

2b. 需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

聲音 | 中金公司:66家公司有區塊鏈相關業務 未來如何受益有待進一步研究???:中金公司發布相關研究報告指出,根據不完全整理,A股、H股和中概股中66家公司有區塊鏈相關業務,其中市值較大的企業包括阿里巴巴、騰訊、平安、恒生電子、航天信息、眾安在線等,未來如何受益有待進一步研究。中金公司分析師黃樂平、楊俊杰研究認為,區塊鏈的一個優勢是通過數字簽名等密碼學技術,在保證數據唯一性和所有權不可篡改的前提下,實現多方之間的信息共享。這適合需要“多方共享”“高頻重復”“交易鏈條長”的許多金融場景。過去幾年,區塊鏈主要應用案例包括:在跨境匯款領域,螞蟻金服利用區塊鏈技術為菲律賓、巴基斯坦、馬來西亞等“一帶一路”沿線國家提供低費率、高速的跨境匯款服務;在清結算領域,港交所計劃利用區塊鏈結算系統簡化互聯互通下內地股票的北向交易流程,方便歐美投資者投資A股;在貿易融資領域,香港金管局和平安合作推出區塊鏈貿易融資技術平臺“貿易聯動”,增加貿易參與者之間的信任,降低風險,提高貿易流程中獲得融資的機會。?[2019/10/28]

下面是代幣頁的例子:

聲音 | Jeffrey Wernick:華爾街不喜歡比特幣 不知如何用它講好故事:芝加哥大學經濟學與金融學博士、區塊鏈和比特幣項目早期參與者、Uber和Airbnb早期投資人Jeffrey Wernick稱,華爾街不喜歡比特幣,或因不知如何用其講好故事拿下高估值。Wernick認為,現在的華爾街的公司估值模式已經從傳統的現金流折現模型(DCF)轉向通過炒作故事概念來獲取高估值。他認為,DCF是里的清的帳,可以通過現有現金流、未來增長預期和折現率定價求得。在這種模式下的高估值是因為,低融資成本下的低折現率導致的。Wernick解釋,在炒作概念的估值模式里,項目方會找博士來撰寫估值模式和框架,并稱這是正確的估值方法,接著再找更多人的輸出類似的觀點,造成一個所謂的共識,最后再說服其他人接受這一共識。之后,他們會如法炮制的輸出“為什么這家公司估值應該比去年更高“的共識。但是,這些始終都是概念。Wernick還指出,特斯拉就是通過炒作概念來獲取高估值的,通過不斷地講故事來維持高估值、保證投資人不受損失。[2019/6/21]

聲音 | Circle首席執行官:加密和區塊鏈產業是對公民社會最終如何運作基礎的再設計:據Cointelegraph消息,Circle首席執行官Jeremy Allaire在世界銀行集團和國際貨幣基金組織(IMF)2019年春季會議上表示,加密和區塊鏈產業是對公民社會最終如何運作的基礎根本性的重新設計。Allaire認為,加密和區塊鏈產業不僅關乎數字支付,還關乎一種新的基礎設施,用于記錄重要信息,并為構建解決方案提供一個更加去中心化、更具彈性的基礎。[2019/4/12]

這是合約頁的例子(突出顯示合約選項):

傳真格基金創始人徐小平呼吁各CEO了解區塊鏈 學習如何擁抱這場革命:據某互聯網知名博主爆料,真格基金創始人徐小平在真格基金投資組合微信群呼吁各CEO積極了解區塊鏈,并立即動員全體高管和員工,學習如何擁抱這場革命。[2018/1/9]

3. 點擊上面黃色高亮的「合約(Contract)」按鈕;

4. 選擇如下所示的閱讀合約:

5. 現在可以閱讀合約的參數,它們應該是這樣的:

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有 8 個參數,這是一個正常合約的標志。因為所有這 8 個參數都是代幣所必需的,并且不會引發「抽毯子」。

rug pull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

1.鑄幣功能(Mint)——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明: 一些代幣具有 mint 功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有 mint 功能。檢查誰是 mint 功能的所有者是很重要的: 如果所有者是 dev(開發者),這顯然是一個危險信號; 如果 minter 是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

4. 不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

1.「0 多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址(即開發者地址)擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2 池的代幣量(流動性),明顯小于最大個人持有者的代幣量。注意,這里并不包括 staking,因為 staking 地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意: 正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了 (比如用于 staking、線性解鎖或鎖定團隊代幣等)

3. 匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總的來說,與其他的投資相比,以太坊上的 Defi 合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:Gem Hunters

Tags:區塊鏈INTICKMINT區塊鏈如何購買paint幣前景BRICKS價格Jetmint Token

狗狗幣價格
09年至今 代幣5種分配模式的演進進程_COIN

隨著比特幣的價格走勢,更多的資本將尋找投入資金運作的地方,而代幣分配是其中的「重頭戲」,這也是這個行業最有活力的一環,我們喜歡站在這個行業的最前沿。聰明的投資者知道,「盡早」是成功的關鍵.

1900/1/1 0:00:00
火幣生態鏈鎖倉主流資產總額創11.5億美元新高 2021年要抓住Heco機遇_EFI

1月25日,據一站式DeFi門戶DeFiBox.com最新數據顯示,火幣生態鏈Heco當前鏈上鎖倉主流資產總額高達11.5億美金,再創歷史新高.

1900/1/1 0:00:00
Filecoin網絡新提案 或將成為降低Gsa費用的“實驗”_FILE

Filecoin網絡即將升級!新提案的實施或將成為降低Gsa費用的“實驗”。近日,Filecoin的官方人員在slack頻道里面發布了一些消息,消息的內容大致意思是:filecoin網絡會在未來.

1900/1/1 0:00:00
專訪比特小鹿集團CEO孔令揮:挖礦生態云服務將會成為主流趨勢_比特幣

2021年1月8日,比特幣突破歷史新高達到41940美元,與2020年3月份比特幣年內最低點4944美元相比,漲幅超9倍.

1900/1/1 0:00:00
DEX交易量逾630億美元 又一波DeFi浪潮能否持續?_EFI

原文標題:DEX交易量逾630億美元,又一波DeFi浪潮來襲,這一趨勢能否持續?摘要:最近幾周,Uniswap,Aave,Curve和Chainlink等DeFi項目的代幣價值大幅增加.

1900/1/1 0:00:00
算法穩定幣的波動性:建模、驗證和實證分析_BAS

也許加密世界正在嘗試掙脫物理世界的束縛,變得越來越“空氣”了。不但以太坊要脫離PoW全面迎接PoS, 而穩定幣也有不想錨定任何資產,嘗試僅憑算法創造出資本使用效率更高穩定成本更低的穩定幣.

1900/1/1 0:00:00
ads