加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

CertiK:避免項目方欺詐的10條硬核準則_CER:Stargate Finance

Author:

Time:1900/1/1 0:00:00

春困秋乏夏打盹,睡不醒的冬三月。自打重新設置了工作日鬧鐘,小伙伴們的心情想必都像自家豬丟了一樣。2月18日,A股市場迎來牛年首個交易日。緊接著,“基金”猝不及防登上熱搜。說好的開門紅呢?就這?

然而近日,手機推送立即再次帶來一記猛擊。“比特幣大跌”登上新浪微博熱搜第4名。

CertiK:自上周五以來記錄了26起事件,共造成約1.05億美元的損失:金色財經報道,自上周五以來,CertiK記錄了26起事件,總共造成了約1.05億美元的損失。其中7起 Discord黑客攻擊事件、16起網絡釣魚攻擊事件和 0 起Twitter黑客攻擊事件,請用戶保持警惕并DYOR。[2023/7/29 16:05:21]

K線震蕩,萬點回調。

正摩拳擦掌的幣圈投資人們當場傻眼。

Balancer:某些礦池的收費機制存在潛在問題:金色財經報道,DeFi流動性協議Balancer在社交媒體上稱,已收到有關某些礦池的收費機制存在潛在問題的報告。該報告的有效性正在調查中,但作為預防措施,Balancer 已禁止對所有可能受影響的礦池收取協議費用。沒有資金面臨風險。[2023/6/25 21:58:25]

本以為有馬斯克、比爾·蓋茨強勢帶貨在前,行情一片大好,卻不想現實總讓人猝不及防。新的一年,如何判定一個項目究竟是你咸魚翻身的大財神,還是設好陷阱的巨坑?造成行情震蕩的原因多重且復雜,這樣的震蕩尚且在“韭菜們”的接受范圍之內。而那些由安全攻擊事件導致的一跌到底行情,才使得大部分“韭菜們”作為受害者的同時,真正失去了重啟的希望。

Balancer現已上線Optimism:金色財經消息,Balancer Labs表示,在Beethoven X的幫助下現已在Optimism上線Balancer協議,在啟動時,已經分配了BAL和BEET形式的臨時激勵。Beethoven X負責合約部署、前端、基礎設施和持續維護。[2022/6/3 3:59:34]

在區塊鏈上鏈項目井噴的2020年,除卻黑客的“辛勤耕耘”外,巨坑也離不開項目方欺詐的“傾情奉獻”。項目方欺詐——簡而言之就是項目方設計一個項目,而這個項目其中已被設置有利于項目方的漏洞,一旦吸引到韭菜們,項目方就將開啟一頓瘋狂亂割。CertiK安全技術團隊將為你帶來并分析避免項目方欺詐的10條硬核準則。

Cere即將上線 預計在2021 Q1啟動Alpha主網:據官方消息,Cere近期將會公布公募信息、大使計劃,預計在2021 Q1啟動Alpha主網。cere即將上線,少數不法分子盯上了cere,官方在此提醒廣大社區愛好者:所謂的0.009U私募價格,上線33%釋放等都是虛假信息,具體確切的信息請關注官方電報群。

Cere是Polkadot上的去中心化數據云平臺,致力于用戶數據安全并服務于多家大型企業。

Cere的投資方包括Binance Labs、Arrington CRP Capital、NGC Ventures 和分布式資本等。Cere目前正在為媒體,旅游,零售行業的《財富》1000強公司開發商業項目,幫助企業們提升用戶體驗并進行數位化轉型。[2020/12/30 16:04:22]

CertiK將詳細分析以上十條硬核準則,助你鑒別潛在的項目方欺詐項目,極大減少遭受項目方欺詐的幾率。首先,我們可以先回顧一下過往的此類型事件。發生在近期,且數額最大的典型事件非Compounder.Finance莫屬。Compounder攻擊事件回顧

Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池:Certik Foundation宣布推出HARD、KAVA和CAKE的Shield池。Certik Shield池已上線,并為KAVA和PancakeSwap社區提供保護。使用CTK購買shield并未被盜或丟失資產提供保護。[2020/11/26 22:11:25]

北京時間12月1日下午3點,CertiK安全技術團隊通過Skynet發現Compounder.Finance項目位于0x0b283b107f70d23250f882fbfe7216c38abbd7ca地址處智能合約發生數筆大量代幣的交易。經過技術人員研究,發現這些交易是Compounder.Finance項目擁有者內部操作,將大量數額代幣轉移到自己的賬戶中。經過統計,最終共損失價值約8000萬人民幣的代幣。詳情鏈接:https://www.jinse.com/news/blockchain/931157.html

在當前DeFi市場火熱的背景下,潛藏著各式各樣的安全漏洞以及隱患,其中項目方欺詐可以算是技術含量最低,門檻最低的一類攻擊方式。學習如何防范項目方欺詐攻擊的方法并不需要像了解其他那些復雜的基于數學模型的攻擊方法那般耗費心力。DarkMatter項目分析

首先,根據項目發布者的歷史交易記錄來判斷項目發布者是否有惡意欺詐歷史,是判斷新發布項目是否存在欺詐風險的重要依據。下面以DarkMatter$DARKM項目為例,詳細分析——如何查看項目發布者是否有惡意欺詐歷史。DarkMatter項目是一個基于ERC20的發幣項目,代碼中項目方擁有絕對權限,可以任意將任意數目的代幣發送到項目方擁有的地址中。因此是一個非常明顯的項目方欺詐項目。

項目方可以將任意數目代幣發送到任意地址中查看項目發布者是否有惡意欺詐歷史需要根據區塊鏈上歷史進行查詢。區塊鏈的優勢之一是任意交易歷史都是公開、可溯源的。利用此特點,首先可以依靠DarkMatter項目的區塊鏈地址,查詢項目的發布者地址。本文以Etherscan工具進行介紹,查詢結果如下圖中右下角所示,0x71323c開頭的地址即為DarkMatter項目發布者地址。

第二步,對已知項目發布者地址進行查詢。目標是查詢該地址發布的所有交易歷史記錄的哈希值。通過查詢,DarkMatter項目發布者地址所有交易歷史記錄如下圖所示:

區塊鏈用戶的交易歷史記錄中包括所有的從該賬戶地址發起與被該賬戶接收的交易。每一條交易都有不同的目的和邏輯。為了查詢項目發布者是否有惡意欺詐歷史,需要從該賬戶所有的交易歷史記錄中查詢是否存在創建以惡意欺詐為目標的智能合約的交易。通過查詢可以發現該項目方除DarkMatter項目智能合約之外,還創建了另外兩個智能合約,它們的地址為:1.0x852B1106ce359ED128451dC753EA4c3289eefadD2.0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0根據準則第一條,項目發布者是否有惡意欺詐歷史,這兩個智能合約也存在極大的欺詐風險。經過對這兩個智能合約的源代碼驗證情況以及源代碼進行分析,第2個地址0xAdEeE1bcb63F3477c45400249E78Bc4f565A59e0是名為Rift項目的智能合約地址,并且該項目源代碼中存在與DarkMatter完全一致的安全漏洞。

以上是查詢項目發布者是否有惡意欺詐歷史的步驟。總結

項目發布者是否有惡意欺詐歷史的查驗過程相對容易理解,難點在于——查詢所有的交易記錄中創建智能合約的交易,以及后續確認這些智能合約中是否真正存在漏洞。

Tags:CERANCNCETERSoccerInuStargate FinanceYFFB FinanceSparkster

火幣APP下載
DeFi清算人的經濟理論_PNL:EFI

編者按:本文來自區塊律動BlockBeats,編譯:0x26,Odaily星球日報經授權轉載。清算人在DeFi之中經常受到「差評」.

1900/1/1 0:00:00
分析:Purpose Bitcoin ETF與灰度的GBTC信托有何不同?_ETF:GBT

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。自2017年以來,投資者一直在等待比特幣ETF的批準,因為這種基金的存在是傳統金融領域大規模采用和接受比特幣的重要.

1900/1/1 0:00:00
波卡生態項目月報:波卡生態正在為平行鏈上線做最后沖刺_STA:POL

「波卡生態項目月報」每月匯總波卡生態內多個項目的進展,涵蓋技術、生態合作、社區等方面,幫助讀者全面了解各項目發展的最新情況.

1900/1/1 0:00:00
礦工積極參與MEV游戲,Gas費上漲,是福是禍?_MEV:GAS

編者按:本文來自巴比特資訊,作者:AlexObadia,編譯:屏風,星球日報經授權發布。都說DeFi要革傳統金融的命,是不是智能合約和礦工取代中介角色,傳統金融的弊端就能被消除呢?如果說金融系統.

1900/1/1 0:00:00
吳忌寒聯姻500.COM的背后秘密_COM:Compound幣圈

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 1月26日,持續了兩年的比特大陸內訌,以詹、吳二人和解畫上句號。僅僅沉寂了20天,吳忌寒的身影再次活躍,成功霸占了加密市場頭條.

1900/1/1 0:00:00
谷燕西:波卡向左,Cardano向右_DAN:cardano

波卡和Cardano是以太坊之后出現的公鏈項目。兩個項目的創始人也都是以太坊基金最初8個創始人之中的創始人。兩者的目的都是提供一個比以太坊更好的公鏈.

1900/1/1 0:00:00
ads