宇宙链 宇宙链
Ctrl+D收藏宇宙链

Sushiswap“打错币”事件:我想省下Gas费,却丢了40万美元

作者:

时间:1900/1/1 0:00:00

作者|秦晓峰编辑|Mandy出品|Odaily星球日报

DeFi流动性挖矿爆红,造富神话当前,之前踏空的老韭菜也按捺不住,纷纷下场。但你永远不知道,意外和暴富,哪一个会先来。DeFi协议SushiSwap刚运行3天,锁定资产总价值就已超过7亿美元。SushiSwap的逻辑很像Uniswap,也是为提供流动性的用户提供奖励,但玩法有一点不同。Uniswap的逻辑是仅在LP提供流动性的时候,才能获得0.3%的手续费奖励,一旦Uniswap的LP停止提供流动性,奖励也随之停止。为了鼓励大家使用SUSHI,项目方将SUSHI/ETH这个池子设计为2倍奖励,据此计算,年化暂时高达9500%。但是币生币之前也需要用户的操作,老“韭菜”玩DeFi,一不小心就踩了坑。SushiSwap运行流动性挖矿的第二天,就出现了用户错误转币的情况。8月30日,SushiSwap项目官方人员/img/20230509044406787252/2.jpg "/>

SushiSwap已在Polygon版本启用限价单功能:官方消息,SushiSwap已在Polygon版本上线限价单功能,随后将在以太坊主网上线此功能。[2021/7/19 1:01:42]

Odaily查询发现,上述40万USDT是分两笔从Gate交易所转出,时间仅相差一小时。

苦主是Gate交易所实习打币员吗?不,是Gate的用户。8月30日当天,Gate官方第一时间回应称:此举为用户个人操作转错。这个用户是谁?币乎用户@冰棒爆料称,是币圈自媒体「王团长区块链」创始人王团长。根据@冰棒晒出的截图,王团长在社交媒体上四处求助,试图联系Gate或SushiSwap官方人员,让官方回滚交易或者直接提取误转的代币。

SUSHI区块奖励已降至40枚/区块:据官方消息,SushiSwap已执行月度减产,目前产出速度已降至每区块40 SUSHI。注:Sushiswap“减少SUSHI供应量”提案具体内容为:SUSHI供应量上限将为2.5亿枚,现有SUSHI供应量的2/3将被锁定6个月。SUSHI区块奖励每月将逐步减少。[2021/3/1 18:03:13]

但SushiSwap官方已经表明态度:回滚是不可能回滚的,这辈子是不可能回滚的,除非Tether耍赖自己回滚。

SUSHI跌破7美元关口 日内跌幅为6.8%:火币全球站数据显示,SUSHI短线下跌,跌破7美元关口,现报6.9991美元,日内跌幅达到6.8%,行情波动较大,请做好风险控制。[2021/1/28 14:11:43]

为什么官方不能直接提币还给用户?慢雾安全团队告诉Odaily星球日报,在分析了SushiSwap代币合约后发现,该智能合约没有预留代币取出接口,用户误转入的代币,相当于转到了零地址,永久被锁死在区块链世界中。“如果项目方保留最高提取权,其实是可以提币的。但为了去中心化,很多项目取消了最高控制权。因此,也就无法提币。”BlockArk联合创始人墨客告诉Odaily星球日报。如果SushiSwap官方真地提取出了代币还给用户,相当于直接昭告天下,该智能合约存在后门,项目方可以为所欲为,对于项目而言将是毁灭性的打击。毕竟,在区块链的世界,Codeislaw。因此,SushiSwap官方也在最开始表明态度:深表遗憾,无能为力。实际上,除了上述的40万USDT,该还收到了其他用户失误转账。Odaily星球日报查询发现,从该项目运行以来,代币智能合约累计收到8笔转账,累计收到40万USDT、18086个AMPL、1100个SUSHI。

Quantstamp正在审计SushiSwap新功能:区块链安全公司 Quantstamp 在推特宣布,其正在为 SushiSwap 进行审计,此次审计范围包括新的结算功能(限价单)、借贷等。[2020/12/6 14:10:04]

值得注意的是,AMPL的发送方同样是Gate,另外王团长在公众号中表示重仓了20万元的AMPL。因此,这笔钱的苦主大概率也是其本人。相信读到这里,大多数人都有一个困惑:既然代币智能合约不能提币,为什么这么多铁憨憨会往其中打币?慢雾安全团队揭示了其中的奥秘:不懂DeFi玩法+为了省下Gas费。参与流动性挖矿的标准操作是:从交易所提币到用户自己钱包地址;打开流动性挖矿项目网站,点击相应挖矿池,调出智能合约;从网页钱包授权,向项目的智能合约转账。上述过程的第一步和第三部都要用到链上转账,也就需要用户支付Gas费用。于是,一些「聪明人」想着,直接省略第一步,从交易所直接向项目智能合约打币,这也就有了文章开头的一幕。为什么不能从交易所直接转账呢?慢雾安全团队表示,正常操作流程是使用个人钱包在官方网站进行操作,官方会有一个上层路由合约去执行用户需要的具体操作(兑换、提供流动性等);但如果直接打币进入智能合约,则不会触发相应操作。“因此建议用户,在不熟悉具体操作流程的情况下,尽量使用官方的网站进行操作,避免失误造成资产损失。”最后,Odaily星球日报也想提醒各位有志于成为「农民」的朋友:参与挖矿时候,首选经过代码安全审计的项目,国内比较有代表性的相关安全团队有:慢雾、派盾、成都链安等;一定要清楚挖矿的流程,懂得公钥、私钥等关键概念,能够熟练使用网页钱包转账;挖矿时,不要为了省Gas费,从交易所直接转账进入项目,否则资产将会被锁定且无法取回;最后,一些挖矿项目会在代码中添加钱包私钥授权,直接掌握用户热钱包。因此,重要资产不要放在网页钱包中。

标签:SUSHIUSHISHIUSHSUSHIBASHIBABNB价格TUSHI

欧易交易所app下载热门资讯
EOS市值终于还是被波场超越了

今天是"九四"了,昨天加密货币市场以暴跌来迎接即将到来的"九四",比特币跌了5个点以上,虽然最近比特币价格不怎么上涨,但它依然还是这个市场的风向标,只要比特币跌,其他币种也会跟着下跌的.

1900/1/1 0:00:00
主流币和DeFi齐跌,市场降温时机恰到好处

昨天行情又跳了一波不算小的水,而且是主流币市场和DeFi市场双跳。昨晚随手截了DeFi板块的图,二三十个点的跌幅算是比较一般的,这种情况发生在DeFi身上也并不意外,毕竟没有一直涨的币,涨的时候一天之内百分之六七十甚至翻倍的涨幅也不算.

1900/1/1 0:00:00
DeFi做好成为“主流”的准备了吗?币圈大咖们怎么看

Odaily星球日报译者|Moni2020年,去中心化金融行业呈现爆炸式增长,到底是什么推动了DeFi向前发展?这个行业是否能够通过创新实现可持续发展呢?下面就让星球君和大家一起来研究一下.

1900/1/1 0:00:00
老韭菜全员踏空YFI,yearn真是能让所有人都躺赚的神器吗?

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。上个周末圈内又嗨了,因为人们发现,想要实现一个小目标,在加密世界只需要三个月: 特别是这个YFI,在媒体口中是43天涨了“上万倍”的香饽饽(上万倍还是夸张了,早期.

1900/1/1 0:00:00
大量散户入场?通过数据一探究竟

编者按:本文来自加密谷Live,作者:LarryCermak,翻译:Olivia,Odaily星球日报经授权转载.

1900/1/1 0:00:00
CertiK:Github用户1400枚比特币被盗事件分析

有天,你在支付宝操作转账时,弹窗提示你因版本过低而导致转账失败。 CertiK:警惕推特上假冒Arkham Intel空投的虚假宣传:金色财经报道,据CertiK官方推特发布消息称,警惕推特上假冒Arkham Intel空投的虚假宣传.

1900/1/1 0:00:00