宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DAI > 正文

?如何发现DeFi中潜在的rug pull

作者:

时间:1900/1/1 0:00:00

如果你是一名DeFi投资者,世界上最痛苦的感觉之一就是经历被称为“rugpull”的事情,rugpull通常指项目的开发者放弃项目,带着资金逃跑。

它可以以多种方式发生,例如,当开发者启动初始流动性,推高价格,然后撤回流动性,阻止持有者退出其头寸。另一种常见的方法是推出一个网站,但在吸引了数十万存款后关闭。

根据Ciphertrace的数据,在2020年下半年,近99%的重大欺诈和侵吞资金量都是由执行rugpull和退出局的DeFi协议造成的。

2020年DeFirugpull的著名例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Compounder.Finance

在我们的投资历史中,我们已经被了两次,我们完全理解辛苦赚来的钱被者夺走的感觉。

Worldcoin:World ID目前注册量已突破200万:金色财经报道,根据Worldcoin 7月13日的一份声明,World ID目前注册已突破200万用户。Worldcoin将其注册热潮归功于巴塞罗那、柏林和东京的多城巡演。据称,该巡演平均每周有40,000名经过验证的World ID新会员。[2023/7/14 10:55:07]

在这篇文章中,我们试图帮助你们在DeFi中确定方向并潜在发现rugpull的迹象。

未经验证的智能合约代码

智能合约通常开放给任何人验证,以便公众可以查看代码的功能,并对任何可疑功能进行审计。

将未经验证的代码部署到区块链上意味着没有人可以查看代码中所写的内容。恶意行为者可以随时执行恶意代码,并在未经你允许的情况下,将锁定在智能合约中的资金转移到其他地址。

社区猜测AlienSwap或完成逾1000万美元新一轮融资:金色财经报道,NFT市场和聚合器AlienSwap Founder YingMu在社交媒体上发布“10,000,000+美元符号”,引发社区猜测AlienSwap或完成逾1000万美元新一轮融资。[2023/4/1 13:38:41]

?未验证合约的例子

仓促的开发和推出

大多数合法的项目都要花好几个月的时间来计划、推广和推出。如果你发现有证据表明一个项目在仓促开发和推出,它应该立即引起注意。

例如,许多Uniswap的克隆项目只是分叉Uniswap代码库,并对前端界面进行快速更改,同时留下大量未完成的工作。这些都是潜在rug的迹象。

在Wineswap用户34.4万美元的案例中,开发者并没有费心更改合约中的代币名称,而只是使用了Sushiswap的。

例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对流行项目进行简单的UI调整,并将自己重新包装为一个合法的项目,这使得它们极有可能执行rug-pull。

Beosin:BonqDAO攻击者通过操纵ALBT价格并铸造大量BEUR代币获利:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年2月2日, 加密协议BonqDAO和AllianceBlock遭到价格操控攻击,Beosin安全团队分析发现,攻击原因为攻击者提高了 ALBT 价格并铸造了大量 BEUR代币,然后在 Uniswap 上将 BEUR 换成其他代币,然后ALBT价格下降到几乎为零,这进一步引发了 ALBT 宝库的清算,造成损失约 8800 万美元,Beosin Trace追踪发现目前大部分获利资金仍在黑客钱包(0x34483cfc1ea7e59d42a04096f56cd5517bb66b44)。目前AllianceBlock 和 Bonq 团队,包括所有相关合作伙伴,现在正在消除流动性并停止所有交易所交易。同时,暂停了 AllianceBlock Bridge 上的所有活动。[2023/2/2 11:42:51]

招联金融董希淼:数字人民币是中国金融高质量发展的“新基建”:8月8日消息,在江西井冈山举办的2022中国金融高质量发展论坛上,招联金融首席研究员、复旦大学金融研究院兼职研究员董希淼表示,数字货币是数字金融体系的重要组成部分,各国央行对数字货币态度正从观望走向行动。我国的数字人民币具有显性和隐性价值,还有助于提振居民消费意愿,促进消费增长,改善消费结构,进而扩大内需。

董希淼认为,数字人民币是中国金融高质量发展的“新基建”,具有双重价值。他强调,数字人民币的显性价值,主要体现在满足数字经济时代公众对数字形式现金的需求;加速零售支付领域的持续创新和开放竞争发展,增强货币与支付体系公平性和普惠性;构建可靠稳定和运转高效的金融基础设施,助力中国金融高质量发展。其隐性价值则体现在能更好地维护信息安全和金融安全;更好地助力实现碳达峰、碳中和目标;更好地提升人民币的形象和地位。(新华网)[2022/8/8 12:10:15]

?WaveSwap,一个类似于Pancakeswap的前端

伪造社交媒体活动

社交媒体活动可以通过机器人和自动化软件来伪造。这些自动机器人可以在参与空投活动的同时大规模地点赞、转发、评论和分享帖子。

Celer推出的跨链支付网络cBridge宣布支持稳定币JPYC:5月22日消息,据官方消息,由Celer Network推出的跨链支付网络cBridge宣布支持稳定币JPYC。用户现可通过cBridge在Astar Network、Avalanche与Polygon之间进行对JPYC的高速低成本跨链转账,未来将增加更多的链。[2022/5/22 3:34:17]

虚假社交媒体账户的例子看起来很明显,这些账户除了点赞或转发推广帖子和内容外,几乎没有任何活动。

?可能的机器人账户

当接近一个DeFi协议时,查看它的社交媒体账户——Twitter,Telegram,Discord是否有机器人活动。用户和参与者是合法的,还是伪装成用户的机器人?

未经审计或由未知审计公司审计

由于DeFi协议与DeFi的其他部分相互连接,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并不是万无一失的,许多协议都遭到了黑客攻击,尽管它们是由声誉良好的公司审计的。

安全的第一层是让有信誉的审计公司审计智能合约。在我们看来,有信誉的审计公司包括PeckShield,TrailofBits,Quantstamp和Slowmist。

审核公司将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束后,可以公布审计报告。

?检查代码的审计示例

依赖信誉较差的审计公司可能会给用户资金带来巨大风险,因为他们可能会降低审计质量,或者可能没有审计复杂智能合约的重要经验。一些项目可能会雇佣多个审计师来审计智能合约代码,以确定协议的信任度。

使用像DeFiSafety这样的第三方审查平台也可以帮助减轻对代码质量、团队、测试程序、安全程序和访问控制等多个因素的担忧。

?DeFiSafety

没有时间锁或多重签名

智能合约通常可以升级,或者有管理员调用的功能,通常是部署合约的地址。

这些功能可以包括在AMM的情况下创建新的流动性池或更改协议参数,如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管后面,本质上是锁定智能合约的功能,直到预先定义的时间段过去。

例如,如果合约有48小时的时间锁,那么通过智能合约进行的任何更改都必须排队,并且只能在48小时之后执行。

时间锁为用户提供了足够的时间来对智能合约更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁给用户一些时间来对协议更改做出反应。

如果没有时间锁,智能合约管理员或治理者可以立即提交恶意交易并破坏整个协议。

一些项目可能使用多重签名代替时间锁来执行对协议的更改。在多重签名的情况下,需要一个交易有多个签名才能执行,交易可能被设置为发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造。

如果一个项目没有这些条件,那么请保持高度谨慎,因为开发者可以完全控制你的存款,并且随意提取或转移它们。

一个新项目可以通过多种方法取你的资金,以上的方法绝不是保护辛苦赚来的钱的全部方法。

事实上,如果你觉得某件事好得令人难以置信,或者从直觉上感觉很可疑,那就避免它。没有理由为了贪心多赚几美元而拿你所有的资金去冒险。

DeFi可能是一个危险的领域,因为它是一个不受监管的领域,每一步都有很多恶意行为者试图你——从社会工程到试图让你交出你的助记词。

编者注:原文标题为《HowtospotapotentialrugpullinDeFi》,本文标题已根据传播渠道阅读性进行修改。

文:Stakingbits

标签:SWAPDEFDEFIEFINoodleswapRise of DefendersPINETWORKDEFIDefi Tiger

DAI热门资讯
CoinShares报告:全球加密监管现状

数字资产管理公司CoinShares发布一份报告,概述了全球加密监管现状。 以下为报告全文: 在过去的一年里,很明显比特币和其他数字资产的价格对监管公告和政府政策的消息非常敏感,这些政策旨在控制采矿并迫使数字资产适应现有的金融框架.

1900/1/1 0:00:00
金色DeFi日报 | NFT市场Rarible与Adobe合作以保护NFT创作者

DeFi数据 1.DeFi总市值:1456.41亿美元 DeFi总市值数据来源:Coingecko2.过去24小时去中心化交易所的交易量:63.6亿美元 过去24小时去中心化交易所的交易量数据来源:Debank3.

1900/1/1 0:00:00
Coinbase和FTX的NFT市场相较去中心化平台有何优劣?

Coinbase和FTX有可能建立具有独特价值主张的NFT交易所。随着Coinbase和FTX公布自己的NFT平台和交易服务,NFT市场格局正在升温.

1900/1/1 0:00:00
北京启动新一轮数字人民币试点 中国香港积极探索数字港元

今年以来,数字人民币试点进展迅速,“10+1”发展格局基本成形。各地因地制宜制定创新推广策略,促进数字人民币在C端与B端场景的加速落地。同时,提高了用户数字人民币的使用频率.

1900/1/1 0:00:00
一文盘点目前 13 个最大的 NFT 市场

当前NFT市场以去中心化平台为主,且主要集中在以太坊生态。NFT是一种与数字内容相关联的独特加密代币,可以代表数字内容所有权.

1900/1/1 0:00:00
苏富比推出精选NFT平台“苏富比元宇宙”

金色财经报道,英国拍卖行苏富比推出了一个名为“苏富比元宇宙”的精选NFT平台,让参观者可以查看拍卖中的数字艺术品,并了解NFT背后的收藏家和艺术家.

1900/1/1 0:00:00