宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XRP > 正文

如何避免参与有跑路风险的Defi项目?5个方法手把手教你识别

作者:

时间:1900/1/1 0:00:00

“这个项目会跑路吗?”

如果你是DeFi投资者,那对你来说最担心的不过是这个问题。

这可以通过多种方式发生,例如,当开发人提供初始流动性后,抬高价格,然后在投资者退出前再撤回流动性。另一种常见的方法是建设一个网站,然后在吸引了数十万资金后将其关闭......

据Ciphertrace称,在2020年下半年,近99%的Defi项目发生过这类现象。

2020年DeFi跑路的例子包括:

Lv.Finance

EmeraldMine

Yfdexf.Finance

SharkTron

Unicats

Lido将出版儿童读物《加密货币是如何运作的》:10月12日消息,流动性质押协议 Lido 宣布其团队将出版儿童读物《加密货币是如何运作的》,预印本已交付给以太坊创始人 Vitalik Buterin 审查。[2022/10/12 10:31:58]

Compounder.Finance

在本文中,我们将通过几个角度帮助你们如何看出或避免DeFi项目潜在地跑路风险。

一、未经验证的合约代码

智能合约通常是对任何人开放以进行验证的,以便公众可以查看代码的作用并对其进行任何可疑功能的审计。

而将未经验证的代码部署到区块链上意味着没有人可以查看代码中编写的内容。恶意行为者可以随时执行恶意代码,并将锁定在其他地方的智能合约中的资金转移到其他地址,而无需您的许可。

动态 | 美国国防部将向国会提交“区块链技术如何增强美军工作”相关报告:今年晚些时候,美国国防部(DoD)将向国会提交报告,介绍区块链技术如何增强美军工作。价值技术协会(VTA)主席Jason Brett上周在拉斯维加斯举行的消费电子展(CES)上接采访时说,VTA将牵头要求国防部组织这样一个听证会。(Coindesk)[2020/1/16]

未经验证的合约示例

二、匆忙地开发和发布项目

大多数合法项目需要数月的时间来规划、推广和启动。如果你发现一个项目有证据表明开发和启动时间很匆忙,就应该立即引起注意。

例如,Uniswap的许多项目只是简单地forkUniswap代码库并对前端界面进行快速更改,同时留下了大量未完成的工作。这些是潜在跑路的迹象。

例如取了用户344,000美元的Wineswap的案例中,开发人员并没有费心更改合约中的通证名称,而只是使用了Sushiswap的名字。

声音 | 罗玫:金融机构非常重视如何对加密货币进行计量:据数字金融资产研究中心微信公众号消息,清华经管数字金融资产研究中心主任罗玫称如何对加密数字货币进行计量是国际国内证券监管机构、税务和会计准则制定机构都非常重视的领域,国际会计准则和美国GAAP都没有对加密数字货币的会计计量和确认制定单独准则。建立新的财务报告规范需要会计准则制定委员会的参与,也需要和正在经历变化的加密数字货币的证券规范、以及税务规范同时融合更新。[2018/11/27]

再例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对有名的项目进行简单的UI调整,并将自己重新命名为合法项目。

WaveSwap—类似于Pancakeswap的前端

三、造假的社交媒体活动

金色财经现场报道 360官方人员现场展示如何攻击EOS漏洞:金色财经现场报道,EOS区块链平台漏洞媒体沟通会上,360官方人员现场展示了是如何攻击的,攻击展示图片见下图。[2018/5/29]

社交媒体活动可以被机器人和自动化软件伪造。这些自动化机器人可以在参与空投活动的同时大规模点赞、转发、评论和分享帖子。

如果这些帐户除了点赞或转发促销帖子和内容之外几乎没有其他内容时,几乎可以判定这些社交媒体帐户就是机器人造假的。

可能的机器人帐户示例

因此在投资一个DeFi项目时,务必请检查其社交媒体帐户——Twitter、Telegram、Discord是否有机器人活动。其中的用户是真人还是伪装成用户的机器人?

英国央行希望了解实时总结算服务如何与分布式账本技术进行交互:据英国央行的声明显示:英国央行正在进行一项概念验证,并希望了解实时总结算服务(RTGS)如何与分布式账本技术进行交互。2017年5月时,英国央行曾发布了RTGS蓝图,表示新服务将提供“多样化和灵活的结算模式”,随后,央行宣布要开发一种与区块链技术兼容的支付服务,但在最近的声明中,英国央行拒绝了要将业务迁移至分布式账本的提议。[2018/3/29]

四、没有审计或由未知审计师审计

由于DeFi协议与DeFi的其他部分相互关联,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并非万无一失,许多协议即使由信誉良好的公司审计也已被黑客入侵。

第一层安全是让信誉良好的审计师审计智能合约。我们认为信誉良好的审计包括PeckShield、TrailofBits、Quantstamp和Slowmist。

审核员将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束时,可以公开审计报告。

检查代码的审计示例

而信誉较差的审计师可能会给用户资金带来重大风险,因为他们可能会影响审计质量,或者可能没有审计复杂智能合约的丰富经验。一些好项目甚至会聘请多名审计员来审计智能合约代码,以确定对协议的信任程度。

使用像DeFiSafety这样的第三方审查平台也有助于减轻对代码质量、团队、测试程序、安全程序和访问控制等多种因素的担忧。

DeFiSafety

五、没有时间锁或多重签名机制

智能合约通常可以升级或具有由管理员调用的功能,通常是部署合约的地址。

这些功能包括在AMM的情况下创建新的流动性池或更改协议参数,例如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管之后,本质上是锁定智能合约的功能,直到预定义的时间段过去。

例如,如果合约有48小时的时间锁定,那么通过智能合约的任何更改都必须排队,并且只能在48小时后执行。

时间锁让用户有足够的时间对智能合约的更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap使用6小时的时间锁定,让用户有时间对协议更改做出反应。

如果没有时间锁定,智能合约管理员或监管者可以提交恶意交易并立即破坏整个协议。

某些项目可能会使用多重签名而不是时间锁来执行协议更改。在多重签名的情况下,它需要一个交易有多个签名才能执行,交易可能被设置为在被发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve是yEarnFinance的治理多重签名的共同签名者,它管理新YFI代币的铸造。

如果一个项目没有这些,那么请格外小心,因为开发商可以完全控制您的存款,并且可以随意提取或转移它们。

总结

新项目可以通过多种方式侵吞你的资金。事实上,如果你觉得某件事好得令人难以置信,或者从你的直觉来看看起来很可疑,那就避免它。没有理由为了多赚几美元而冒失去所有资金的风险。

-END-

文章来源:TritiumVentures公众号

免责声明:本公众号内容仅客观和详细的列出所分析项目所处板块市场及项目整体介绍分析,所有内容来源均基于网络收集整理,不构成广告或销售要约以及为任何投资建议或实际的投资结果承担后果。请理性看待区块链技术,树立正确的投资理念与货币观念,具备识别和判断投资风险的意识。如发现内容含敏感信息,请后台联系我们,我们会及时处理。

标签:Uniswap区块链QuantUniswap币是什么币区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势Quant币是什么币

XRP热门资讯
萨尔瓦多拟安装200台比特币ATM机,允许用比特币兑换美元

来源:金十数据   原标题:萨尔瓦多拟安装200台比特币ATM机,允许用比特币兑换美元  早在6月就有报道称,萨尔瓦多将成为世界上第一个将比特币定为官方法定货币的国家.

1900/1/1 0:00:00
续航1000公里的新能源车你怎么选?

Billions项目组明人不说暗话,就不浪费大家的宝贵时间,直接列出表。 第一款:2021款理想ONE,续航1080公里,价格33.8万.

1900/1/1 0:00:00
120万一针的癌症特效药,保险能赔吗?

世界上只有一种病,那就是穷病。 1、 最近,一支叫“奕凯达”的药品上了热搜。2019年6月,上海的陈阿姨被确诊弥漫性B大细胞瘤,经过治疗后又复发,一度绝望,基本就是“回家等死”的状态.

1900/1/1 0:00:00
加密货币再遭猎杀!莱特币暴涨33%后直线转跌,全靠消息面

北京商报讯“事情发生得太快,还没反应过来就被爆仓了”“短时间暴涨拉升,没忍住追涨了,紧接着就被套在里面了”……9月14日,针对9月13日晚间的加密货币的诡异走势.

1900/1/1 0:00:00
比特币重反5万美金,以太坊接近历史前高

根据L2Beat数据显示,昨日以太坊L2锁定的ETH近10亿美元,目前约为8.823亿美元,其中绝大多数在dYdX,锁定了近3亿美元,其次是Loopring.

1900/1/1 0:00:00
硅谷风投大佬:比特币实际上已取代黄金

来源:新浪美股 硅谷银行1月份已裁员100-120人:金色财经报道,据NBC新闻报道,一份内部文件显示,硅谷银行在1月份解雇了大约100-120名员工,人数约占该行8500名员工的1.4%.

1900/1/1 0:00:00