宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DYDX > 正文

CertiK:避免项目方欺诈的10条硬核准则

作者:

时间:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。自打重新设置了工作日闹钟,小伙伴们的心情想必都像自家猪丢了一样。2月18日,A股市场迎来牛年首个交易日。紧接着,“基金”猝不及防登上热搜。说好的开门红呢?就这?

CertiK:加密项目DMC发生Rug Pull,代币价格下跌94%:6月25日消息,CertiK 监测显示,加密项目 DMC 发生 Rug Pull,代币价格下跌 94%,部署者在 17 天前铸造了代币,将它们送到另一个钱包,然后出售。[2022/6/25 1:31:13]

然而近日,手机推送立即再次带来一记猛击。“比特币大跌”登上新浪微博热搜第4名。

K线震荡,万点回调。

正摩拳擦掌的币圈投资人们当场傻眼。

CertiK宣布融资6000万美元,投资方包括SoftBank Vision Fund II与Tiger Global:金色财经消息,Web3和区块链安全公司CertiK宣布融资6000万美元,投资方包括软银愿景基金2(SoftBank Vision Fund II)和Tiger Global,标志着软银首次涉足Web3安全领域。这也意味着该公司在9个月的时间里总共融资2.9亿美元,进一步巩固了其独角兽地位。

此次融资正值区块链社区围绕Web3应用程序开发引领增长,并为虚拟生态系统创建新的用例,特别是在游戏、NFT和DeFi方面之际。CertiK的营销副总裁Monier Jalal表示:“随着Web3开发和随之而来的黑客攻击趋势的增加,这种巨大的影响推动了对Web3安全的需求。”

4月7日消息,CertiK宣布近日完成8800万美元B3轮融资,估值达到20亿美元,此次融资由Insight Partners、Tiger Global和Advent International领投,高盛、 Sequoia Capital和Lightspeed Venture Partners等参投。(Cointelegraph)[2022/4/22 14:42:04]

ZKN跨链应用Cering将于9月11日发布:据官方消息,ZKN跨链应用Cering将于9月11日发布,Cering跨链聚合平台是ZireKing集团去中心化金融战略布局的落地,也将为NFT元宇宙生态板块中的唯一通证ZKN不断赋能。Cering支持任意异构链和同构链接入和交易,能完整兼容各种跨链技术和标准。[2021/9/4 22:59:57]

本以为有马斯克、比尔·盖茨强势带货在前,行情一片大好,却不想现实总让人猝不及防。新的一年,如何判定一个项目究竟是你咸鱼翻身的大财神,还是设好陷阱的巨坑?造成行情震荡的原因多重且复杂,这样的震荡尚且在“韭菜们”的接受范围之内。而那些由安全攻击事件导致的一跌到底行情,才使得大部分“韭菜们”作为受害者的同时,真正失去了重启的希望。

加密指数协议Levyathan官方:攻击造成近150万美元损失,准备要求Certik进行部分赔偿:官方消息,加密指数协议Levyathan发布更新表示,在7月30日遭到攻击,黑客铸造100,000,000,000,000,000,0亿枚LEV代币,导致LEV价格归零,损失约150万美元。Levyathan称,由于开发人员的严重疏忽,开发人员的私钥在Github上是公开的。此外,对于关于紧急取款漏洞,这是遭到的第二个原因,Levyathan确认Certik审计部分存在严重疏忽。在审计中,Certik没有注意到导致紧急取款功能的错误。

Levyathan已创建一个钱包,在紧急提款功能期间收到过多资金的用户可以将资金退回,目前已收回15万美元,正在与其他用户讨论尽快收回资金。另一方面,团队目前正在与Certik进行讨论,Levyathan称Certik对资金损失负有部分责任,打算要求他们偿还其用户。此外,Levyathan表示将推出V2以及新代币。[2021/8/3 1:31:34]

在区块链上链项目井喷的2020年,除却黑客的“辛勤耕耘”外,巨坑也离不开项目方欺诈的“倾情奉献”。项目方欺诈——简而言之就是项目方设计一个项目,而这个项目其中已被设置有利于项目方的漏洞,一旦吸引到韭菜们,项目方就将开启一顿疯狂乱割。CertiK安全技术团队将为你带来并分析避免项目方欺诈的10条硬核准则。

Balancer联合创始人:100%专注于以太坊 扩展方案Zk Rollups最有前途:10月28日,Balancer联合创始人兼CTO Mike McDonald发推阐述其对Balancer以及扩容解决方案的看法。他表示,重要的是要明确我们100%专注于以太坊。 尽管Balancer已经为一些第三方提供了小额赠款,帮助他们在其他L1网络上实施Balancer协议,但这只是处于研究目的,所有的内部努力仍在以太坊上。与此同时他还表示,Zk Rollups是最有前途的扩展方案,并且也是Balancer目前在内部探索的唯一的扩展路径。 话虽如此,但从L2演示应用迈向具有有意义的资金锁定状态的共存的L2仍然需要大量时间和持续开发。[2020/10/28]

CertiK将详细分析以上十条硬核准则,助你鉴别潜在的项目方欺诈项目,极大减少遭受项目方欺诈的几率。首先,我们可以先回顾一下过往的此类型事件。发生在近期,且数额最大的典型事件非Compounder.Finance莫属。Compounder攻击事件回顾

北京时间12月1日下午3点,CertiK安全技术团队通过Skynet发现Compounder.Finance项目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址处智能合约发生数笔大量代币的交易。经过技术人员研究,发现这些交易是Compounder.Finance项目拥有者内部操作,将大量数额代币转移到自己的账户中。经过统计,最终共损失价值约8000万人民币的代币。详情链接:https://www.jinse.com/news/blockchain/931157.html

在当前DeFi市场火热的背景下,潜藏着各式各样的安全漏洞以及隐患,其中项目方欺诈可以算是技术含量最低,门槛最低的一类攻击方式。学习如何防范项目方欺诈攻击的方法并不需要像了解其他那些复杂的基于数学模型的攻击方法那般耗费心力。DarkMatter项目分析

首先,根据项目发布者的历史交易记录来判断项目发布者是否有恶意欺诈历史,是判断新发布项目是否存在欺诈风险的重要依据。下面以DarkMatter$DARKM项目为例,详细分析——如何查看项目发布者是否有恶意欺诈历史。DarkMatter项目是一个基于ERC20的发币项目,代码中项目方拥有绝对权限,可以任意将任意数目的代币发送到项目方拥有的地址中。因此是一个非常明显的项目方欺诈项目。

项目方可以将任意数目代币发送到任意地址中查看项目发布者是否有恶意欺诈历史需要根据区块链上历史进行查询。区块链的优势之一是任意交易历史都是公开、可溯源的。利用此特点,首先可以依靠DarkMatter项目的区块链地址,查询项目的发布者地址。本文以Etherscan工具进行介绍,查询结果如下图中右下角所示,0x71323c开头的地址即为DarkMatter项目发布者地址。

第二步,对已知项目发布者地址进行查询。目标是查询该地址发布的所有交易历史记录的哈希值。通过查询,DarkMatter项目发布者地址所有交易历史记录如下图所示:

区块链用户的交易历史记录中包括所有的从该账户地址发起与被该账户接收的交易。每一条交易都有不同的目的和逻辑。为了查询项目发布者是否有恶意欺诈历史,需要从该账户所有的交易历史记录中查询是否存在创建以恶意欺诈为目标的智能合约的交易。通过查询可以发现该项目方除DarkMatter项目智能合约之外,还创建了另外两个智能合约,它们的地址为:1.0x852B1106ce359ED128451dC753EA4c3289eefadD2.0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根据准则第一条,项目发布者是否有恶意欺诈历史,这两个智能合约也存在极大的欺诈风险。经过对这两个智能合约的源代码验证情况以及源代码进行分析,第2个地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名为Rift项目的智能合约地址,并且该项目源代码中存在与DarkMatter完全一致的安全漏洞。

以上是查询项目发布者是否有恶意欺诈历史的步骤。总结

项目发布者是否有恶意欺诈历史的查验过程相对容易理解,难点在于——查询所有的交易记录中创建智能合约的交易,以及后续确认这些智能合约中是否真正存在漏洞。

标签:CERCERTERTTIKBalancercertiknewlandpropertyTIKTOKEN

DYDX热门资讯
V神提出跨rollup扩容解决方案,以实现L2项目相互通信

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。以太坊联合创始人VitalikButerin提出了一种针对特定类型的跨rollup扩容解决方案,以应对不断增长的交易费用,同时创建一个统一的生态系统.

1900/1/1 0:00:00
区块链头条观察:比特币以太坊链上数据解析

大户钱包动向解析 2月24日,一则“巨鲸抛售14万枚比特币”的新闻牵动着加密货币投资者的神经。随着比特币价格一路上涨,近期大户钱包地址数据的确出现了一些变化,本文将通过数据分析为比特币市场走势提供一些参考.

1900/1/1 0:00:00
烤仔观察:风口上的“大哥”——黄立成

说到“大哥”,各位小伙伴都会想到谁呢?成龙?李宗盛? nonono,都不是。本期烤仔观察,烤仔要为大家介绍一个新“大哥”,他就是黄立成。 说起这位“大哥”可能很多小伙伴都不是很熟悉,相对普罗大众来说他的弟弟黄立行可能更有名气一些.

1900/1/1 0:00:00
Deribit期权市场播报:0221—浪潮

随着比特币和区块链的火热,越来越多持负面评价的公众人物态度都转为中立或者支持,其中不乏比尔盖茨这样的世界前首富,自不必说本来就是加密货币粉丝的世界新首富马斯克。这是一股浪潮,推动着所有人向前走.

1900/1/1 0:00:00
在遭公众强烈反对后,泰国SEC澄清拟议的加密监管规则

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。泰国证券交易委员会撤销了此前计划,其曾计划规定泰国加密货币投资者的最低年收入为100万泰铢.

1900/1/1 0:00:00
摩根大通:忘记比特币吧,金融科技才是疫情时代主角

编者按:本文来自华尔街见闻,作者:曹泽熙对于最近热火朝天,狂涨暴跌的比特币,摩根大通认为,这不过是一场看上去很热闹的“经济秀”罢了。而在疫情之后,金融科技的发展才更值得投资者重视,因为金融科技创新将主导金融服务.

1900/1/1 0:00:00