如果你是一名DeFi投資者,世界上最痛苦的感覺之一就是經歷被稱為“rug pull”的事情,rug pull通常指項目的開發者放棄項目,帶著資金逃跑。
它可以以多種方式發生,例如,當開發者啟動初始流動性,推高價格,然后撤回流動性,阻止持有者退出其頭寸。另一種常見的方法是推出一個網站,但在吸引了數十萬存款后關閉。
根據Ciphertrace的數據,在2020年下半年,近99%的重大欺詐和侵吞資金量都是由執行rug pull和退出騙局的DeFi協議造成的。
2020年DeFi rug pull的著名例子包括:
Lv.Finance
Emerald Mine
Yfdexf.Finance
SharkTron
Unicats
Compounder.Finance
哈佛大學肯尼迪學院教授提議對加密貨幣征稅以應對環境破壞影響:1月5日消息,哈佛大學肯尼迪學院的研究員和講師Bruce Schneier在1月4日的一篇博客文章中討論了通過征稅來使加密貨幣“脫碳”,他認為有必要迫使買家通過加密貨幣稅來支付他們對環境的損害:“為了促使污染型加密貨幣減少碳足跡,我們需要迫使買家通過稅收為其對環境的損害買單。”他特別強調,數字貨幣造成了全球約0.3%的二氧化碳排放。[2023/1/5 10:23:58]
在我們的投資歷史中,我們已經被欺騙了兩次,我們完全理解辛苦賺來的錢被詐騙者奪走的感覺。
在這篇文章中,我們試圖幫助你們在DeFi中確定方向并潛在發現rug pull的跡象。
未經驗證的智能合約代碼
智能合約通常開放給任何人驗證,以便公眾可以查看代碼的功能,并對任何可疑功能進行審計。
將未經驗證的代碼部署到區塊鏈上意味著沒有人可以查看代碼中所寫的內容。惡意行為者可以隨時執行惡意代碼,并在未經你允許的情況下,將鎖定在智能合約中的資金轉移到其他地址。
ETH 2.0存款合約中鎖定總價值超1400萬ETH:金色財經報道,WatcherGuru發推稱,ETH 2.0存款合約中鎖定的總價值超過1400萬ETH。[2022/9/27 22:33:38]
?未驗證合約的例子
倉促的開發和推出
大多數合法的項目都要花好幾個月的時間來計劃、推廣和推出。如果你發現有證據表明一個項目在倉促開發和推出,它應該立即引起注意。
例如,許多Uniswap的克隆項目只是分叉Uniswap代碼庫,并對前端界面進行快速更改,同時留下大量未完成的工作。這些都是潛在rug的跡象。
在Wineswap詐騙用戶34.4萬美元的案例中,開發者并沒有費心更改合約中的代幣名稱,而只是使用了Sushiswap的。
美國眾議院國土安全委員會主席要求Twitter CEO回答舉報人的指控:金色財經報道,美國眾議院國土安全委員會主席Bennie Thompson和美國眾議院議員Yvette Clarke在周四的信中,要求Twitter首席執行官Parag Agrawal處理“令人不安的關于不良安全和隱私做法的舉報人指控”。
他們要求Twitter詳細說明其為2022年選舉所做的準備,并回答Twitter前安全主管Peiter Zatko提出的關于該社交媒體公司誤導監管機構的指控。(路透社)
此前消息,Peiter Zatko已向美國聯邦貿易委員會、美國證券交易委員會和美國司法部提交了舉報人投訴并在長達84頁的投訴文件中提到這家社交媒體巨頭在安全實踐中存在重大漏洞,而且在安全、隱私和內容審核方面存在“極端、嚴重的缺陷”。[2022/8/26 12:49:04]
例如,許多分叉項目并沒有提供任何獨特的優勢或功能,相反,它們只是對流行項目進行簡單的UI調整,并將自己重新包裝為一個合法的項目,這使得它們極有可能執行rug-pull。
比特幣全網未確認交易數量為1623筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為1623筆,全網算力為198.92 EH/s,24小時交易速率為2.77交易/s,目前全網難度為28.17 T,預測下次難度上調1.61%至28.63 T,距離調整還剩2天16小時。[2022/8/16 12:27:04]
?WaveSwap,一個類似于Pancakeswap的前端
偽造社交媒體活動
社交媒體活動可以通過機器人和自動化軟件來偽造。這些自動機器人可以在參與空投活動的同時大規模地點贊、轉發、評論和分享帖子。
虛假社交媒體賬戶的例子看起來很明顯,這些賬戶除了點贊或轉發推廣帖子和內容外,幾乎沒有任何活動。
Voyager拒絕Alameda的收購提案,稱其是低價競標并會傷害客戶:7月25日消息,加密借貸公司 Voyager 拒絕 FTX 及 Alameda 等公司提出的收購提案,并表示重組公司的計劃更好,將能夠及時交付所有客戶的現金和盡可能多的加密貨幣。而接受收購提案會對客戶造成傷害,包括資本利得稅后果、不公平地將每個 Voyager 用戶賬戶的價值限制在 7 月 5 日的價值,以及取消 VGX 代幣,這將“破壞立即超過 1 億美元的價值。”
Voyager 的律師表示,收購計劃只是有利于 Alameda 和 FTX 清算 Voyager 的資產,這是一個偽裝成拯救白騎士的低價競標。
據此前報道,FTX 聯合 FTX.US 母公司及運營商 West Realm Shires Inc.以及 Alameda Ventures 共同提出針對 Voyager Digital 用戶的提前索賠計劃,SBF 強調該計劃旨在幫助用戶盡快取回資產。(Cointelegraph)[2022/7/25 2:35:18]
?可能的機器人賬戶
當接近一個DeFi協議時,查看它的社交媒體賬戶——Twitter, Telegram, Discord是否有機器人活動。用戶和參與者是合法的,還是偽裝成用戶的機器人?
未經審計或由未知審計公司審計
由于DeFi協議與DeFi的其他部分相互連接,并且可能持有數百萬或數十億美元的客戶資金,因此審計在對智能合約質量提出第二意見方面發揮著關鍵作用。
然而,審計并不是萬無一失的,許多協議都遭到了黑客攻擊,盡管它們是由聲譽良好的公司審計的。
安全的第一層是讓有信譽的審計公司審計智能合約。在我們看來,有信譽的審計公司包括PeckShield, Trail of Bits, Quantstamp和Slowmist。
審核公司將審查項目的代碼庫,并根據其嚴重程度發現可能需要修復的問題。審計結束后,可以公布審計報告。
?檢查代碼的審計示例
依賴信譽較差的審計公司可能會給用戶資金帶來巨大風險,因為他們可能會降低審計質量,或者可能沒有審計復雜智能合約的重要經驗。一些項目可能會雇傭多個審計師來審計智能合約代碼,以確定協議的信任度。
使用像DeFi Safety這樣的第三方審查平臺也可以幫助減輕對代碼質量、團隊、測試程序、安全程序和訪問控制等多個因素的擔憂。
?DeFi Safety
沒有時間鎖或多重簽名
智能合約通常可以升級,或者有管理員調用的功能,通常是部署合約的地址。
這些功能可以包括在AMM的情況下創建新的流動性池或更改協議參數,如提款費用。
時間鎖通常是一段代碼,它將智能合約的更改排在基于時間的托管后面,本質上是鎖定智能合約的功能,直到預先定義的時間段過去。
例如,如果合約有48小時的時間鎖,那么通過智能合約進行的任何更改都必須排隊,并且只能在48小時之后執行。
時間鎖為用戶提供了足夠的時間來對智能合約更改做出反應,如果他們反對特定的更改,他們可以在更改執行之前從協議中提取資金。
Pancakeswap使用6小時的時間鎖給用戶一些時間來對協議更改做出反應。
如果沒有時間鎖,智能合約管理員或治理者可以立即提交惡意交易并破壞整個協議。
一些項目可能使用多重簽名代替時間鎖來執行對協議的更改。在多重簽名的情況下,需要一個交易有多個簽名才能執行,交易可能被設置為發送到鏈上之前由大多數簽名者授權。
許多協議使用多重簽名來控制參數。例如,Curve是yEarn Finance的治理多重簽名的共同簽名者,它管理新YFI代幣的鑄造。
如果一個項目沒有這些條件,那么請保持高度謹慎,因為開發者可以完全控制你的存款,并且隨意提取或轉移它們。
一個新項目可以通過多種方法騙取你的資金,以上的方法絕不是保護辛苦賺來的錢的全部方法。
事實上,如果你覺得某件事好得令人難以置信,或者從直覺上感覺很可疑,那就避免它。沒有理由為了貪心多賺幾美元而拿你所有的資金去冒險。
DeFi可能是一個危險的領域,因為它是一個不受監管的領域,每一步都有很多惡意行為者試圖欺騙你——從社會工程到試圖讓你交出你的助記詞。
編者注:原文標題為《How to spot a potential rug pull in DeFi》,本文標題已根據傳播渠道閱讀性進行修改。
文:Stakingbits
Tags:DEFIEFIDEFRUGPhoenixDefiSwapefi幣暴跌DeFi on MCWpulltherug.finance
GameFi的本質到底是什么?GameFi能否被簡單的定義為DeFi?關于這些問題,爭論不休。其中有的觀點鞭辟入里,但更多的往往是馬克吐溫筆下“柯利種”一般的似是而非.
1900/1/1 0:00:00項目預計2月12日開始流動性挖礦。DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.
1900/1/1 0:00:00什么是期權 ? 期權是一種衍生品合約,它賦予了買方在某一特定日期 (通常稱為到期日) 當天或之前以固定價格購買或出售固定數量的基礎資產的權利,而不是義務,在 DeFi 中.
1900/1/1 0:00:00質押是加密貨幣代幣設計中的一個常見元素。但是,經典意義上的質押起源于保障權益證明(PoS)區塊鏈的安全,而不是將代幣功能嵌入到運行在其上的應用程序中.
1900/1/1 0:00:00DeFi數據 1.DeFi總市值:271.08億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:16.8億美元金色午報|7月13日午間重.
1900/1/1 0:00:00游戲正在推動DeFi平臺的采用。以下是推動“邊玩邊賺”商業模式的最新進展。過去幾個月,隨著加密市場的看漲,去中心化金融(DeFi)平臺獲得了狂熱追捧.
1900/1/1 0:00:00