如果你是一名DeFi投资者,世界上最痛苦的感觉之一就是经历被称为“rug pull”的事情,rug pull通常指项目的开发者放弃项目,带着资金逃跑。
它可以以多种方式发生,例如,当开发者启动初始流动性,推高价格,然后撤回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后关闭。
根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和侵吞资金量都是由执行rug pull和退出局的DeFi协议造成的。
2020年DeFi rug pull的著名例子包括:
Lv.Finance
Emerald Mine
Yfdexf.Finance
SharkTron
Unicats
Compounder.Finance
推特在成本削减行动中至少裁员50人:金色财经报道,据the Information报道,推特公司周六裁员数十人,以弥补收入下降的影响。报道称,此举涉及到一些工程团队,包括广告技术支持、推特主要应用程序和技术基础设施的团队。推特尚未对此置评。[2023/2/26 12:30:36]
在我们的投资历史中,我们已经被了两次,我们完全理解辛苦赚来的钱被者夺走的感觉。
在这篇文章中,我们试图帮助你们在DeFi中确定方向并潜在发现rug pull的迹象。
未经验证的智能合约代码
智能合约通常开放给任何人验证,以便公众可以查看代码的功能,并对任何可疑功能进行审计。
将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在未经你允许的情况下,将锁定在智能合约中的资金转移到其他地址。
32,043,479 XRP 从Binance转移到未知钱包:金色财经报道,Whale Alert监测数据显示,北京时间2023年2月5日23:11,32,043,479 XRP (价值约 13,002,714 美元)从Binance转移到未知钱包。[2023/2/6 11:49:01]
?未验证合约的例子
仓促的开发和推出
大多数合法的项目都要花好几个月的时间来计划、推广和推出。如果你发现有证据表明一个项目在仓促开发和推出,它应该立即引起注意。
例如,许多Uniswap的克隆项目只是分叉Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在rug的迹象。
Paradigm:BTC和ETH看跌期权的需求重新出现:11月8日消息,在FTX抛售中,比特币和以太坊因保护性需求而出现价格下滑,因为悲观情绪转变可能导致投资者担心FTX-Alameda可能出现类似Terra崩溃的情况。
场外加密衍生品技术平台Paradigm机构销售和交易主管Patrick Chu分析称:“在与 FTT 相关的负面消息传出后,我们看到了市场对下行保护的新需求。特别是短期看跌期权,市场已经对11 月底/12月底到期的比特币和以太坊看跌全球出现强烈需求。”( CoinDesk)[2022/11/8 12:32:30]
在Wineswap用户34.4万美元的案例中,开发者并没有费心更改合约中的代币名称,而只是使用了Sushiswap的。
例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行rug-pull。
Cream Finance:BNB Chain上流动性危机是由Boosted Savings计划所致:8月22日消息,DeFi借贷协议Cream Finance回 BNB Chain上流动性危机事件称,该事件是由于去年启动的Boosted Savings计划所致。彼时Cream Finance作为BNB Chain的验证节点,通过将借贷池内未使用的BNB质押进验证节点进行投票让流动性提供者可以额外获得验证节点的收益,但近期币安取消了Cream Finance验证节点的投票权。Cream Finance表示其目前正在取消该计划以恢复协议健康,预计需要7天时间。[2022/8/22 12:41:12]
?WaveSwap,一个类似于Pancakeswap的前端
Filecoin Green推出100万美元赠款计划:6月16日消息,Filecoin Green联合Filecoin 基金会推出一项 100 万美元的赠款计划,以支持旨在使经济系统与自然世界更健康地结合的再生金融 (ReFi) 项目。据悉,该赠款计划旨在衡量Filecoin的环境影响,并可核查地将其降至零,同时支持任何人提出透明和实质性的环境主张。
据悉,ReFi不是建立一个基于开采的经济,而是将重点转移到地球的再生和它所提供的商品和服务。ReFi创造了一个从竞争到合作的范式转变,通过行动者在Web3和气候行动的交叉点上努力实现一个可持续的自然系统。(Filecoin)[2022/6/16 4:30:52]
伪造社交媒体活动
社交媒体活动可以通过机器人和自动化软件来伪造。这些自动机器人可以在参与空投活动的同时大规模地点赞、转发、评论和分享帖子。
虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。
?可能的机器人账户
当接近一个DeFi协议时,查看它的社交媒体账户——Twitter, Telegram, Discord是否有机器人活动。用户和参与者是合法的,还是伪装成用户的机器人?
未经审计或由未知审计公司审计
由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。
然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。
安全的第一层是让有信誉的审计公司审计智能合约。在我们看来,有信誉的审计公司包括PeckShield, Trail of Bits, Quantstamp和Slowmist。
审核公司将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束后,可以公布审计报告。
?检查代码的审计示例
依赖信誉较差的审计公司可能会给用户资金带来巨大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计师来审计智能合约代码,以确定协议的信任度。
使用像DeFi Safety这样的第三方审查平台也可以帮助减轻对代码质量、团队、测试程序、安全程序和访问控制等多个因素的担忧。
?DeFi Safety
没有时间锁或多重签名
智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。
这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数,如提款费用。
时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管后面,本质上是锁定智能合约的功能,直到预先定义的时间段过去。
例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。
时间锁为用户提供了足够的时间来对智能合约更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。
Pancakeswap使用6小时的时间锁给用户一些时间来对协议更改做出反应。
如果没有时间锁,智能合约管理员或治理者可以立即提交恶意交易并破坏整个协议。
一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名才能执行,交易可能被设置为发送到链上之前由大多数签名者授权。
许多协议使用多重签名来控制参数。例如,Curve是yEarn Finance的治理多重签名的共同签名者,它管理新YFI代币的铸造。
如果一个项目没有这些条件,那么请保持高度谨慎,因为开发者可以完全控制你的存款,并且随意提取或转移它们。
一个新项目可以通过多种方法取你的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。
事实上,如果你觉得某件事好得令人难以置信,或者从直觉上感觉很可疑,那就避免它。没有理由为了贪心多赚几美元而拿你所有的资金去冒险。
DeFi可能是一个危险的领域,因为它是一个不受监管的领域,每一步都有很多恶意行为者试图你——从社会工程到试图让你交出你的助记词。
编者注:原文标题为《How to spot a potential rug pull in DeFi》,本文标题已根据传播渠道阅读性进行修改。
文:Stakingbits
11月10日,在北京举行的第十届财新峰会上,中国人民银行数字货币研究所所长穆长春在演讲中发表了诸多对央行数字货币的观点和解读,金色财经综合整理了如下观点,为大家呈现更完整的思考.
1900/1/1 0:00:00今日,据律师Varun Sethi分享的信息称,印度禁止使用加密货币的草案已经公开。 时隔一年,这份被誉为“史上最严”的法案终于公之于众,此前,曾有言论称印度即将迎来翻版“94”,然而,根据这份刚刚公开的草案,记者发现,相比于之前的“.
1900/1/1 0:00:00摘要 据零壹智库不完全统计,截至2019年12月,国家层面共计出台40余部区块链相关指导政策,其中,国务院出台区块链相关指导政策13部,有6部在2019年出台.
1900/1/1 0:00:00数据:五位数字ENS域名地板价涨至0.07ETH:金色财经报道,OpenSea数据显示,截至发稿时,五位数字ENS域名地板价目前已涨至0.07ETH.
1900/1/1 0:00:00《觅新》是金色财经推出的一档区块链项目观察类项目,覆盖行业各领域项目发展情况,具体设计到项目概况、技术进展、募资情况等,力图为您呈现热门新潮的项目合辑。WePiggy 是什么?WePiggy 是一个开源,非托管的加密资产借贷市场协议.
1900/1/1 0:00:00导读 上周,美联储发布了最新的《金融稳定报告》。在本报告中,美联储警告了稳定币(stablecoin)可能造成的风险。我们对报告的相关部分进行了全文翻译:稳定币是一种加密货币,其价值应该与基础资产或一篮子资产挂钩.
1900/1/1 0:00:00