宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOT > 正文

一文读懂如何识别 DeFi 项目潜在的「拉地毯」迹象

作者:

时间:1900/1/1 0:00:00

如果你是DeFi的投资者,世界上最痛苦的感觉之一就是经历一种被称为“拉地毯”的事情——通常指项目的开发者放弃项目,带着资金逃跑。

它可以以多种方式发生,例如,当开发商启动初始流动性,推高价格,然后收回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后就关闭了。

根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和挪用都是由DeFi协议执行的拉地毯和推出造成的。

2020年DeFi地毯吸引的显著例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Blur:下周一开始接受竞价时间将缩短至30分钟:金色财经报道,NFT交易聚合平台Blur在官推发布公告称将调整平台的NFT竞价接受时间。目前Blur平台上接受NFT竞价需要等待1小时,但从下周一开始该时间将缩短至30分钟。[2023/6/17 21:43:40]

Compounder.Finance

在这篇文章中,我们试图帮助用户导航DeFi和潜在的发现拉地毯的迹象。

未验证的智能合约代码

智能合约通常对所有人开放,以便公众可以查看代码的功能,并对任何可疑功能进行审计。

将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在没有用户允许的情况下,将锁定在智能合约中的资金转移到其他地方。

持有逾10万枚GMX的巨鲸9小时前用27枚ETH买入131万枚LION:金色财经报道,据链上分析师余烬监测,持有102397 GMX(价值752万美元)的鲸鱼在9小时前将30 ETH 转至0x2a2地址,随后使用27 ETH买入了131万LION(价值5.6万美元)。[2023/4/23 14:21:16]

未经验证的合同示例

仓促的开发和发布

大多数合法的项目都要花好几个月的时间来计划、推广和启动。如果你发现一个项目有仓促开发和启动的证据,它应该立即引起注意。

例如,许多Uniswap的克隆版本只是分叉了Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在地毯的迹象。

在Wineswap用户34.4万美元的案例中,开发人员没有费心更改合同中的代币名称,而只是使用Sushiswap的。

FTX Digital的临时清算程序独立于正在进行的美国第十一章程序:4月21日消息,普华永道官网消息,普华永道代表FTX Digital (巴哈马主体)向用户发布邮件,建议客户注册以确保联合临时清盘人拥有当前的联系信息、发送临时清算状态的更新、获取进度报告的副本、参加会议并在需要时提交索赔法定货币或加密货币。FTX Digital 的临时清算程序独立于正在进行的美国第十一章程序,但与之并行。已向美国第十一章程序所涵盖的实体提交索赔的 FTX.com 客户不会被阻止通过 FTX Digital 索赔门户注册他们的详细信息。[2023/4/21 14:18:28]

例如,许多分叉并不提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行拉地毯操作。

??WaveSwap—类似于Pancakeswap的前端

Arbitrum社区发起将7亿枚ARB返还给DAO Treasury的提案投票:金色财经报道,Arbitrum社区发起AIP1.05提案投票,提议Arbitrum基金会将7亿枚ARB返还给DAO金库。投票将于4月15日结束,目前已有1600万票支持(约88.12%)。

此前报道,Arbitrum基金会已提交两项新提案,拟限制其自身的权力并扩大ARB代币持有人的预算监督和治理权力。[2023/4/9 13:52:56]

伪造社交媒体活动

社交媒体活动可以被机器人和自动化软件伪造。这些自动机器人可以在参与空投活动的同时,大规模地点赞、转发、评论和分享帖子。

虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

Telegram,Discord的机器人活动。这些用户和参与者是合法的,还是伪装成用户的机器人?

没有审计或由未知的审计员审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。

安全的第一层是让有信誉的审计师审计智能合约。在我们看来,著名的有PeckShield,TrailofBits,Quantstamp和Slowmist。

审计员将审计项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束时,可以向社会公布审计报告。

检查代码的审计示例

依赖信誉较差的审计师可能会对用户资金造成重大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计员来审计智能合约代码,以确定协议的信任度。

使用像DeFiSafety这样的第三方审计平台也可以帮助减轻对代码质量、团队、测试过程、安全程序和访问控制等多个因素的担忧。

DeFi安全

没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。

这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数(如提取费用)。

时间锁通常是一段代码,用于在基于时间的托管之后对智能合约更改进行排队,本质上是锁定智能合约的功能,直到预定义的时间段过去。

例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。

时间锁为用户提供了足够的时间来对智能合约更改作出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁给用户一些时间来对协议变化做出反应。

如果没有时间锁,智能合约管理员或监管者可以立即提交恶意交易并立即破坏整个协议。

一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名来执行,交易可能会被设置为在被发送到链上之前得到大多数签名者的授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造

如果一个项目没有这些条件,那么要非常谨慎地进行,因为开发者完全控制我们的存款,可以随意提取或转移。

有很多方法可以让一个新项目获得我们的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。

事实上,如果觉得某件事好得令人难以置信,或者从直觉上看很可疑,那就避免它。

Source:https://medium.com/stakingbits/how-to-spot-a-potential-rug-pull-in-defi-f5d4a192c148

本文来自去中心化金融社区,星球日报经授权转载。

标签:DEFDEFIEFISWAPPieDAO DEFI Small CapXDEFI价格EVAL DEFISWAPTC币

DOT热门资讯
加密交易平台 Coinrule 完成 220 万美元种子轮融资,投资者包括 Fitbit、Twitch 和 Kayak 创始人

链闻消息,据福布斯报道,加密货币交易平台Coinrule完成220万美元种子轮融资,投资者包括Fitbit联合创始人兼CEOJamesPark、Twitch联合创始人KevinLin和Kayak创始人PaulEnglish.

1900/1/1 0:00:00
Gate.io Startup首发 DAO SHO 项目 Starpunk (SRP) 认购结果公告

1.关于首发项目Starpunk(SRP)认购结果Gate.ioStartup首发项目Starpunk代币SRP于2021年09月24日18:00开始下单,16小时内下单同等对待,总共有1,669人下单,下单总价值超过40.

1900/1/1 0:00:00
每日行情解读 | 美联储释放鹰派言论,BTC中短期预计表现疲软

加密市场和矿业受到国内严格监管,国内市场情绪表现悲观。美联储主席杰罗姆·鲍威尔又发表鹰派言论,美股大跌,进一步拖累加密市场。从宏观上看,BTC上方抛压严重,中短期内预计表现疲软,呈现悲观预期,市场整体上机会不多.

1900/1/1 0:00:00
一文速览公链格局现状:Solana掀公链热潮,通用和跨链为新趋势

自2017年开始规模化涌现埋伏,于时代的车轮中不断优胜劣汰,直至今年,公链迎来了集体爆发,以热捧BSC、Hero的交易公链,到聚焦插槽拍卖的跨链网络Polkadot.

1900/1/1 0:00:00
【Deribit期权市场播报】0924——季度交割

播报数据由Greeks.liveDataLab格致数据实验室和Deribit官网提供。今天是季度交割日,比特币待交割持仓量6.44万张,名义价值28.7亿美元,最痛点位44000美元.

1900/1/1 0:00:00
工信部王建伟:应探索区块链技术在制造业等领域的应用

据证券时报消息,9月27日,由中国信息通信研究院、中关村区块链产业联盟、中关村安信网络身份认证产业联盟主办的ICT中国·2021高层论坛之区块链应用发展论坛在国家会议中心召开.

1900/1/1 0:00:00