宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > LTC > 正文

当信任DeFi开发者时,许多DeFi农民的损失比预期的要多

作者:

时间:1900/1/1 0:00:00

最近,寻求快速获利的Yieldfarmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或YamFinance。

据ZenGo的研究人员AlexManuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

9126758枚MATIC从未知钱包转移到Binance:金色财经报道,据Whale Alert监测,5分钟前有9126758枚MATIC(约5,601,301美元)从未知钱包转移到Binance。[2023/6/15 21:39:23]

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

加拿大央行行长:我们已经暂停加息:金色财经报道,加拿大央行行长麦克勒姆:我们已经暂停加息,但这并不意味着我们已经到了(加息周期的)尽头。[2023/5/5 14:43:24]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

FTX与交易监控软件公司Eventus签署合作协议:4月26日消息,FTX与多资产类别贸易监控和市场风险解决方案提供商Eventus签署合作协议,FTX将部署Eventus的Validus平台,用于全球所有FTX市场的交易监控和风险监控。(PR News Wire)[2022/4/26 5:13:28]

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊出售,然后将其发送到TornadoCash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yieldfarming的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

标签:UNIANCEFIUNICUniCandyMYFinanceCredefiUNICORN

LTC热门资讯
Uniswap等AMM如何应对“流”问题?

作者:SuZhu&TianTianKullander 翻译:Olivia 在所有市场中,做市商的目标都是在处理传入的订单流时获利--即做市商针对其流动性进行交易的请求。对于天真的观察者来说,这个目标似乎非常简单.

1900/1/1 0:00:00
3分钟了解DEX优化聚合器MetaMask Swaps

10月14日消息,MetaMask,这一拥有过百万用户的DeFi钱包商在今日正式推出了DEX聚合服务MetaMaskSwaps,据悉,该服务结合了多个去中心化聚合器、专业做市商及独立DEX.

1900/1/1 0:00:00
Chainge技术沙龙丨圆桌论坛:波卡线上治理的现状分析

9月25日下午,Chainge技术沙龙·波卡生态全国行的第二站活动在上海正式举行。在题为“波卡线上治理的现状分析”的圆桌论坛上,时戳资本CEO李宗乘、PatractLabsCEO岳利鹏、imToken波卡业务负责人Gerry、Hash.

1900/1/1 0:00:00
13家上市公司共持有69亿美元的比特币,仅有一家亏损

要点: 统计数据显示,目前有13家上市公司共持有了大约69亿美元的比特币,其中有12家公司的投资实现了盈利;Microstrategy、GalaxyDigital、Square及灰度是关注或持有比特币的最大公司之一.

1900/1/1 0:00:00
观点:央行数字货币(CBDC)能否推动金融普惠?

CBDC即央行数字货币,早就引起了全球的关注。中国、韩国、巴西和日本等国家正在努力使其主权数字货币成为现实,并采取措施加速其发行.

1900/1/1 0:00:00
回顾:捧红李笑来,央视这些年是如何报道比特币?

今日,央视报道加密货币刷屏朋友圈。CCTV2《天下财经》栏目引用彭博社的数据表示,今年以来,全球主要加密货币涨幅接近70%,而黄金的涨幅只有20%。加密货币强劲的上涨不仅跑赢了黄金,也超过了全球股市、债市以及大宗商品市场.

1900/1/1 0:00:00