加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DYDX > Info

如何閱讀以太坊合約以避免“抽毯子”_區塊鏈:Kintaman

Author:

Time:1900/1/1 0:00:00

許多DeFi的參與者已經成為代幣合約漏洞的受害者,這導致他們損失了不計其數的錢或代幣。這中情況在Uniswap中最常見,因為只要他們有技術并且可以支付以太坊手續費,任何人都被可以寫一份智能合約。不幸的是,這也導致了出現許多本質上就是惡意的智能合約。

不過,絕大多數的騙子伎倆可以通過使用Etherscan檢查智能合約來識別。以下步驟可用于確定合約是否是惡意的。為了展示好的合約和壞的合約之間的區別,本教程將首先給出一個正常合約的例子,然后給出惡意合約的例子。

正常的合約例子

1.訪問以太坊瀏覽器;

2.在搜索欄中輸入合約地址(仔細檢查你是否有正確的地址);

路透社:SBF欺詐指控回避了關于美國法律如何看待加密貨幣的爭論:1月9日消息,Sam Bankman-Fried可能會發現很難辯訴應該撤銷針對他的欺詐指控,因為美國法律如何對待加密貨幣存在不確定性,就像涉及數字資產的刑事案件中其他被告一樣完成了。法律專家表示,這是因為曼哈頓聯邦檢察官對現已破產的加密貨幣交易所 FTX 創始人的指控在很大程度上回避了正在進行的關于加密貨幣是否應作為證券或商品進行監管的辯論。但據專家稱,這種不確定性與針對SBF的大部分指控無關。雖然他面臨一項串謀證券欺詐的指控,但該指控稱他誤導了FTX的股票投資者,并未涉及交易所交易資產的性質。[2023/1/9 11:02:36]

2a.如果不知道合約地址,可以通過Dextools、CMC或CoinGecko獲得。

現場丨中央美術學院副教授陳卓:我們該思考如何讓加密藝術品擁有傳統藝術品特性:金色財經現場報道,10月17日,BCA NFT藝術沙龍于京舉辦,在圓桌討論環節,中央美術學院副教授陳卓表示,如今在藝術領域,用媒介去區分藝術,邊界越發模糊,藝術正在向經典形態向新形態轉變的趨勢,媒介的轉變和社會的變化會推動一波變遷。傳統的藝術品有神秘感,但區塊鏈是透明的,藝術展有儀式感,但線上藝術品會缺少儀式感。我們該思考如何讓加密藝術具備傳統藝術特性。例如藝術收藏的儀式感、藝術品生產過程的創造藝術。[2020/10/17]

2b.需要記住的是,代幣頁和合約頁是不同的,請確保位于合約頁上。

下面是代幣頁的例子:

幣情觀察室 | 如何從小白蛻變成合格的交易者:4月2日11:00,金色盤面邀請行情大V李明成做客金色財經《幣情觀察室》直播間,將分享《如何從小白蛻變成合格的交易者》,敬請關注,掃描下圖二維碼即可觀看。[2020/4/2]

這是合約頁的例子:

3.點擊上面黃色高亮的「合約」按鈕;

4.選擇如下所示的閱讀合約:

5.現在可以閱讀合約的參數,它們應該是這樣的:

現在怎么辦?

這就是最棘手的地方,因為有無數個潛在的參數可以包含到一個代幣的智能合約中。在上面的例子中,只有8個參數,這是一個正常合約的標志。因為所有這8個參數都是代幣所必需的,并且不會引發「抽毯子」。

聲音 | 中遠海運董事長許立榮:如何將區塊鏈等技術與航運業結合 是挑戰也是機遇:據第一財經消息,7月11日,在“2019年中國航海日論壇”主論壇上,中國遠洋海運集團有限公司董事長許立榮表示,“當前各種新技術更是層出不窮,大數據、云計算、區塊鏈、無人駕駛、人工智能等。如何把這些新技術與古老的航運業相結合,創新商業模式,既是新的挑戰,也是創新的難得機遇。”論壇上,新加坡海事與港口局局長柯麗芬介紹,以新加坡為營運基地的太平船務已成功試行了一套以區塊鏈為基礎的電子提單系統。轉讓銷售證明書的行政程序時間大幅減少,從以往的7天,減少到只要1秒鐘。[2019/7/11]

rugpull,即「抽毯子」

其他代幣的合約也一樣,仍然可以使用完全相同的步驟來閱讀合約。在惡意詐騙合約中有一些常見的危險信號,這些將在后文概述。現在我們知道了如何訪問和查看智能合約參數,就可以確定哪些是潛在的惡意代碼。

惡意合約例子

1.鑄幣功能——這個功能允許鑄造更多的代幣,從而增加了供應量,并可能允許鑄幣者在市場上賣出這些代幣。這是最常見的導致相關代幣價格崩潰的情況。聲明:一些代幣具有mint功能,因為依賴于彈性供應。但除非有造幣的理由,或相關的規則存在,否則不應該有mint功能。檢查誰是mint功能的所有者是很重要的:如果所有者是dev,這顯然是一個危險信號;如果minter是一個基于數量/價格的智能合約,這就是去中心化的,不太可能是一個騙局。

2.白名單功能——這個參數只有在項目進行隨機預售時才會出現,功能是要求白名單的地址才可以參與購買,以確保沒有超額認購。如果項目沒有預售,并且在合約中仍然有這個功能,那么它可能被用來使得任何不在白名單上的地址無法出售。也就是說,你可以買,但不能賣。

3.凍結功能——顧名思義,這個功能可以在任何時候凍結資產交易。雖然簡單,但它可以很明顯地阻止人們出售資金池中的代幣,鎖定以太和原生代幣直到解凍。

3a.疊加所有權轉移功能,如果合約創建者擁有凍結功能的控制權,那么他們可以凍結合約,然后將所有權發送到燒毀地址。這樣就「殺死了」合約中的以太坊和其他代幣,這部分代幣將永遠無法操作。??

4.不是特定的參數,而是一個代幣具有的參數越多,被攻擊的參數也就越多。除非代幣的項目需要這些參數,否則不應該隨意地將它添加到代碼中。

其他的注意事項

1.「0多到難以計量」的總量,或者說,一個地址擁有絕大部分的代幣。通常可以看到部署合約的地址擁有大部分的代幣,這是一個潛在的危險信號。

2.Uni-v2池的代幣量,明顯小于最大個人持有者的代幣量。注意,這里并不包括staking,因為staking地址是眾多地址轉入的累計額。這是「鯨魚」分布不均的標志,「鯨魚」破壞生態系統的可能性越來越大。

注意:正常地址和合約地址之間的區別是地址旁邊的符號。用黃色突出顯示的符號表示該地址是一份合約。如果這個符號不存在,那么這個地址就是一個個人地址。如果合約中出現了大量的代幣,那么了解它們的用途就非常重要了(比如用于staking、線性解鎖或鎖定團隊代幣等)

3.匿名團隊很可能是一個危險信號,但是也應該理性看待匿名性。如果產品是健全的,安全措施已經到位,開發人員的代碼和對問題的回答都是透明的,那么匿名不應該是一個負面因素。但如果匿名和其他危險信號同時出現,那就意味著風險顯著增加。

總結

總的來說,與其他的投資相比,以太坊上的Defi合約的風險肯定很高。然而,了解合約運作的基本知識,并能夠識別出潛在詐騙的危險信號,可以幫助用戶降低這種風險。在區塊鏈上進行交互總是有風險的,但是投資于沒有惡意代碼的合約可以顯著防止更多的損失,并且從長遠來看可能有助于你的收益。

原文來源:GemHunters

Tags:區塊鏈加密貨幣INTING以下哪項不是區塊鏈目前的分類加密貨幣最新消息KintamanSKYROCKETING

DYDX
霍比特關于HBC通證模型升級2.0的社區投票公告_HBC:HBCH幣

尊敬的社區用戶: 霍比特交易平臺通證模型推出至今,已經完美運行了10個月,這段時間我們積累了大量的營運數據和寶貴的交易平臺營運經驗,對交易平臺的通證模型設計有了全新的理解.

1900/1/1 0:00:00
礦企Argo 1月挖礦收入為248萬英鎊,月平均挖礦利潤率升至71%_ARG:BLO

英國上市礦企ArgoBlockchain更新2021年首月的加密貨幣挖礦業務報告,強調這一時期收入增加、利潤率擴大.

1900/1/1 0:00:00
歐易OKEx關于DOGEUSD永續合約正式上線的公告_okex:Dogs Of Elon

尊敬的歐易OKEx用戶:歐易OKEx將于2021年2月2日17:00(HKT)在網頁端、APP端及API正式上線DOGEUSD永續合約.

1900/1/1 0:00:00
CellETF:GME暫停事件敲響警鐘,是時候擁抱去中心化了_GME:CEL

GME股票交易暫停事件敲響警鐘,是時候擁抱CellETF去中心化交易模式了!最近,美國股市上演了一場罕見的“螞蟻戰勝大象”的奇觀:海外Reddit論壇Wallstreetbet板塊的一群散戶一起.

1900/1/1 0:00:00
Hotbit 定于2021年2月10日上線 PUML (PUML Better Health)_HOT:TBI

尊敬的用戶: Hotbit即將在開啟PUML(PUMLBetterHealth)數字資產服務。 具體安排如下: 充值時間:2021年02月09日14:00(香港時間)交易時間:2021年02月1.

1900/1/1 0:00:00
BitMax 即將上線旅行平臺 Maps.me 代幣 MAPS_BIT:boxtimenewbank

鏈聞消息,加密貨幣交易平臺BitMax將于2月1日22時上線旅行平臺Maps.me代幣MAPS,開放MAPS/USDT交易.

1900/1/1 0:00:00
ads