CertiK在KYC过程中发现,SAFUU协议创始人与CleverDeFi及TagzExchange高风险项目相关。
同时考虑到SAFUU合约的中心化风险,CertiK决定将SAFUU从安全排行榜中除名,终止合作、退还费用并通知社区,目前已发布如下预警:
HashKey Group推出生态积分HSK:总供应量为10亿枚,65%将分配给生态增长:4月12日消息,数字资产金融服务提供商HashKey Group宣布推出生态积分HSK,总供应量为10亿枚,其中65%的HSK将分配给生态增长,30%分配给团队,5%分配给储备金。HSK将作为使用HashKey交易所业务的奖励发放,未来将扩展到更多业务线奖励计划。HSK将定期从循环供应中回购和销毁,以抵消奖励分配的稀释效应。[2023/4/12 13:58:47]
近期,BryanLegend为其最新被命名为"通用用户可持续资产基金"的项目寻求CertiK的安全服务——要求对SAFUU协议进行安全审计并以此获取其社区信任。
在对该项目进行背景调查、链下代码审计以及链上项目监控的准备过程中,CertiK团队清晰地挖掘到SAFUU协议存在的一系列值得重视的严重风险特征,因此该项目被定义为高风险项目。
MetaMask与Onramp.money达成合作:2月9日消息,MetaMask宣布与印度交易所Bitbns提供支持的Onramp.money集成,允许印度MetaMask用户能够直接使用API购买加密货币,API支持各种本地支付方式,例如UPI和IMPS。
据悉,Onramp是一个将法定货币转换为加密货币的简单解决方案。[2023/2/9 11:57:12]
项目合约细节
我们在最初审计的时候就已发现SAFUU合约有严重的中心化风险。
21Shares从金融行业招聘三名高管以扩大其在法国等多国的业务:8月17日消息,据外媒报道,欧洲加密ETP发行商21Shares周三宣布招聘三名主要员工,以扩大其在法国、德国和阿拉伯联合酋长国等国家的业务。在英国巴克莱银行拥有超15年工作经验的Marina Baudéan被任命为21Shares的法国、比利时和卢森堡新任负责人、前摩根大通执行董事Oliver Sch?fer被任命为21Shares的德国新任负责人,Al Mal Asset Management前资产管理主管Sherif El-Haddad已加入21Shares担任中东主管。(Cointelegraph)[2022/8/17 12:31:05]
autoLiquidityReceiver是一个外部账户。
地址为:
Celsius首次听证会召开,重点解决该公司重组前持续运营问题:7月19日消息,Celsius首次法庭听证会今日召开,首日重点在于允许Celsius在重组前继续运营的临时动议,即分配必要的资金,让Celsius维持关键业务,直到重组开始。Martin Glenn法官同意了Celsius大部分请求。然而,美国受托人司法部办公室明确表示,希望Celsius提供更多公司信息。(TheBlock)[2022/7/19 2:22:46]
0x5562640B953b6c2f79a655E930aFa68b2a65C627,可以随时从PancakeSwap的流动性池中提取价值253万美元的代币。
SAFUU所谓的"FirePitAddress"持有约15.3%的总代币,价值1380万美元。但它是一个外部账户,而不是一个真正的销毁地址;相反,销毁代币应该被发送到0x...0000或0x000...DEAD标准销毁地址。
此外,所有者甚至可以在任何时候改变销毁地址。
SAFUU合约允许所有者可以把SAFUU代币卖成BNB,并将这些BNB发送到"treasuryReceiver"。treasuryReceiver和所有者都是同一个外部账户:
https://bscscan.com/address/0xa9c6d0cc785569b450393a69599e97faed5d9dd9
项目背景调查过程
此前,CertiK已开展KYC服务。
KYC,英文全称:KnowYourCustomer,即了解你的客户。一般我们称之为“项目背景调查”。
在项目背景调查中,CertiK会对创始团队等人员进行一系列的详细背景调查,同时对项目团队成员进行一对一视频访谈。
项目合约能反映出来的问题,如果通过项目背景调查再加印证,则更能增加信息的有效性和准确度。
在该项目的背景调查访谈过程当中,创始人对其之前参与的CleverDeFi和TagzExchange项目有关的问题回答不一致,并与我们在整个调查过程中积累的事实相反。
例如,在访谈开始时,当事人宣称他是唯一的团队成员,自己承担了所有工作。几分钟后,他修改了他的声明,并解释说他实际上拥有一个由3个匿名全职贡献者和3个匿名兼职贡献者组成的团队。
后来,该当事人宣称他从未被怀疑有过任何犯罪、欺诈或行为。而CertiK情报记录显示,该当事人曾被公开指责他是一位多次进行加密项目的欺诈者。此外,当被要求谈论项目的短期前景时,当事人只解释说他想持有更多代币,而并没有提到任何关于产品的说明和使用等。
而抛开产品本身只谈自己个人利益,已为路人皆知的“司马昭之心”。
总有一天我们会回顾20世纪,想知道为什么我们会拥有这么多东西。 这是《时代》杂志上一篇名为“改变世界的10个想法”的文章的第一行,该文章写于2011年。所讨论的重心是共享经济,十年后,此观点被证明是正确的.
1900/1/1 0:00:00合作社和DAOs可以互相学习什么协调和发挥作用的最佳框架可能不是在这两种模式之间做出选择,而是两者的结合。 2014年,也就是以太坊推出的前一年,纽约新学院的学者活动家和教授TreborScholz创造了一个新术语:“平台合作主义”.
1900/1/1 0:00:00前言 三月以来发生的安全事件数量之多、涉及到的金额之高令人沉默,据知道创宇区块链安全实验室数据显示:该月发生的安全事件超34起,其中跨链桥Ronin攻击事件涉及金额更是足以媲美去年跨链桥ploynetwork攻击事件.
1900/1/1 0:00:00市场观点 宏观流动性 货币流动性更趋紧张。周四美联储主席鲍威尔称5月会议将加息50BP,并确认了市场多次加息50BP的预期。回顾上轮缩表周期,美联储从17年10月一直持续到19年9月;本轮月度缩表规模上限或是上轮的两倍.
1900/1/1 0:00:00伴随着DeFi的繁荣,加密数据分析的市场也方兴未艾。已实现对一个DeFi项目的初步解析。笔者在使用诸多分析工具后,整理了比较好用的,且市面上推荐度比较高的五类DeFi数据分析工具:看DeFiToken数据类:CoinGecko&.
1900/1/1 0:00:001、选择创建,随后点击NEXT 丰田通过赞助Astar Network的黑客马拉松试验区块链用例:金色财经报道,汽车巨头丰田公司正在深入研究区块链技术的使用案例,赞助Astar Network的Web3黑客马拉松.
1900/1/1 0:00:00