以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火幣APP > Info

SUSHI:Sushiswap“打錯幣”事件:我想省下Gas費 卻丟了40萬美元

Author:

Time:1900/1/1 0:00:00

DeFi 流動性挖礦爆紅,之前踏空老韭菜也按捺不住,紛紛下場。

但你永遠不知道,意外和暴富,哪一個會先來。

DeFi協議SushiSwap剛運行3天,鎖定資產總價值(TVL)就已超過7億美元。SushiSwap的邏輯很像Uniswap,也是為提供流動性的用戶提供獎勵,但玩法有一點不同。Uniswap的邏輯是僅在LP(流動性提供者)提供流動性的時候,才能獲得0.3%的手續費獎勵,一旦Uniswap的LP停止提供流動性,獎勵也隨之停止。為了鼓勵大家使用SUSHI,項目方將SUSHI/ETH這個池子設計為2倍獎勵,據此計算,年化暫時高達9500%。

但是幣生幣之前也需要用戶的操作,老“韭菜”玩DeFi一不小心就踩了坑。

SushiSwap 運行流動性挖礦的第二天,就出現了用戶錯誤轉幣的情況。

SushiSwap現已新增SOS/WETH流動性礦池:12月26日,據官方消息,SushiSwap 現已新增 SOS/WETH 流動性礦池,用戶可通過質押相關資產以獲取 SUSHI Token獎勵。[2021/12/26 8:04:42]

8 月 30 日,SushiSwap 項目官方人員 @Chef Nomi 發布推特,稱有用戶向其 Token 智能合約(SUSH)地址轉賬 40 萬 USDT。并且,SushiSwap 團隊表示,轉入該智能合約的代幣將無法提取。       

Odaily查詢發現,上述 40 萬 USDT 是分兩筆從 Gate(芝麻開門)交易所轉出,時間僅相差一小時。       

SUSHI突破18美元關口:火幣全球站數據顯示,SUSHI短線上漲,突破18美元關口,現報18.005美元,日內漲幅達到3.76%,行情波動較大,請做好風險控制。[2021/3/9 18:29:16]

苦主是 Gate 交易所實習打幣員嗎?不,是 Gate 的用戶。

8 月 30 日當天,Gate 官方第一時間回應稱:此舉為用戶個人操作轉錯。

這個用戶是誰?幣乎用戶@冰棒爆料稱,是幣圈自媒體「王團長區塊鏈」創始人王團長。

根據@冰棒曬出的截圖,王團長在社交媒體上四處求助,試圖聯系 Gate 或 SushiSwap 官方人員,讓官方回滾交易或者直接提取誤轉的代幣。     

SUSHI跌破16美元關口 日內跌幅為12.77%:火幣全球站數據顯示,SUSHI短線下跌,跌破16美元關口,現報15.9913美元,日內跌幅達到12.77%,行情波動較大,請做好風險控制。[2021/3/5 18:17:16]

但 SushiSwap 官方已經表明態度:回滾是不可能回滾的,這輩子是不可能回滾的,除非 Tether 耍賴自己回滾。

為什么官方不能直接提幣還給用戶?

SUSHI突破18美元關口 日內漲幅為3.4%:火幣全球站數據顯示,SUSHI短線上漲,突破18美元關口,現報18.0073美元,日內漲幅達到3.4%,行情波動較大,請做好風險控制。[2021/2/21 17:35:12]

慢霧安全團隊告訴Odaily星球日報,在分析了 SushiSwap 代幣合約后發現,該智能合約沒有預留代幣取出接口,用戶誤轉入的代幣,相當于轉到了零地址,永久被鎖死在區塊鏈世界中。

“如果項目方保留最高提取權,其實是可以提幣的。但為了去中心化,很多項目取消了最高控制權。因此,也就無法提幣。”BlockArk 聯合創始人墨客告訴Odaily星球日報。

如果 SushiSwap 官方真地提取出了代幣還給用戶,相當于直接昭告天下,該智能合約存在后門,項目方可以為所欲為,對于項目而言將是毀滅性的打擊。畢竟,在區塊鏈的世界,Code is law(代碼即法律)。

加密風投公司Future Fund已收購SushiSwap域名:加密風投公司Future Fund收購了SushiSwap的Sushi.com域名。(TheBlock)[2021/2/19 17:31:26]

因此,SushiSwap 官方也在最開始表明態度:深表遺憾,無能為力。

實際上,除了上述的 40 萬 USDT,該還收到了其他用戶失誤轉賬。

Odaily星球日報查詢發現,從該項目運行以來,代幣智能合約累計收到 8 筆轉賬,累計收到 40 萬 USDT、18086 個 AMPL(價值約 3 萬美元)、1100 個 SUSHI。

值得注意的是,AMPL 的發送方同樣是 Gate,另外王團長在公眾號中表示重倉了 20 萬元 的 AMPL。因此,這筆錢的苦主大概率也是其本人。

相信讀到這里,大多數人都有一個困惑:既然代幣智能合約不能提幣,為什么這么多鐵憨憨會往其中打幣?

慢霧安全團隊揭示了其中的奧秘:為了省下 Gas 費。

參與流動性挖礦的標準操作是:

從交易所提幣到用戶自己錢包地址(網頁錢包等);

打開流動性挖礦項目網站,點擊相應挖礦池,調出智能合約;

從網頁錢包授權,向項目的智能合約轉賬。

上述過程的第一步和第三部都要用到鏈上轉賬,也就需要用戶支付 Gas 費用。于是,一些「聰明人」想著,直接省略第一步,從交易所直接向項目智能合約打幣,這也就有了文章開頭的一幕。

為什么不能從交易所直接轉賬呢?

慢霧安全團隊表示,正常操作流程是使用個人錢包在官方網站進行操作,官方會有一個上層路由合約去執行用戶需要的具體操作(兌換、提供流動性等);但如果直接打幣進入智能合約,則不會觸發相應操作。“因此建議用戶,在不熟悉具體操作流程的情況下,盡量使用官方的網站進行操作,避免失誤造成資產損失。”

最后,Odaily星球日報也想提醒各位有志于成為「農民」的朋友:

參與挖礦時候,首選經過代碼安全審計的項目,國內比較有代表性的相關安全團隊有:慢霧、派盾、成都鏈安等;

一定要清楚挖礦的流程,懂得公鑰、私鑰等關鍵概念,能夠熟練使用網頁錢包轉賬;

挖礦時,不要為了省 Gas 費,從交易所直接轉賬進入項目,否則資產將會被鎖定且無法取回;

最后,一些挖礦項目會在代碼中添加錢包私鑰授權,直接掌握用戶熱錢包。因此,重要資產不要放在網頁錢包中。

作者 | 秦曉峰

編輯 | Mandy

出品 | Odaily星球日報

Tags:USHUSHISHISUSHIRoush Fenway Racing Fan Token3X Long Sushi TokenKISHIBURNO價格sushi幣什么時候出來的

火幣APP
以太坊:簡談Eth 2.0的未來:將分片作為數據可用性層

每當風云變幻之時,人們都會開始思考我們所部署的系統下一步的發展是什么。DeFi在以太坊的崛起也把這樣的疑問帶到智能合約平臺層面.

1900/1/1 0:00:00
RBI:高熱度下隱憂仍存?杠桿基金再潑市場冷水

8 月 22 日,CFTC 公布了最新一期的 CME 比特幣期貨周報(8 月 12 日-8 月 18 日),最新統計周期前半段時間 BTC 走出了一波快速反彈.

1900/1/1 0:00:00
EFI:晚間必讀5篇 | DeFi如火如荼 CEX如何保住市場?

一文讀懂什么是HiSwap(附HISWAP挖礦教程)激勵裂變型DEX+平臺幣+流動性挖礦,或將是DeFi新一輪熱點.

1900/1/1 0:00:00
DEFI:金色DeFi日報 | DeFi總鎖倉量破百億 其他數據表現如何?

金色晚報 | 11月26日晚間重要動態一覽:12:00-21:00關鍵詞:Compound、Sygnum、DeFi協議、Dex、爆倉 1. 俄羅斯總理:將引導加密市場向“文明”方向發展.

1900/1/1 0:00:00
STA:成都鏈安:YFV勒索事件分析

YFV是基于以太坊的一個DeFi項目,今天早些時候,YFV官方發文稱遭到勒索。攻擊者利用staking的合約漏洞,可以任意重置用戶鎖定的YFV.

1900/1/1 0:00:00
NAS:金色說明書 | 視頻:手把手帶你零基礎玩轉流動性挖礦

DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程。本期由金色財經和Bitouq聯合推出.

1900/1/1 0:00:00
ads