SWAP:当信任DeFi开发者时,许多DeFi农民的损失比预期的要多_SHIBCAT

编者按:本文来自Cointelegraph中文,作者:SHEVCHENKO,Odaily星球日报经授权转载。最近,寻求快速获利的Yieldfarmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或YamFinance。据ZenGo的研究人员AlexManuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。被提取的代币立即转换成以太坊出售,然后将其发送到TornadoCash进行混合,这让很多人怀疑这些行动是否有预谋。这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yieldfarming的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

观点:如果加密货币被禁止,就不会发生Twitter黑客事件:纽约杂志商业专栏作家Josh Barro在推特上分享了他对加密的负面看法,此前多个大V推特账户被黑,并发布比特币相关钓鱼信息。Barro因此对加密货币进行了猛烈抨击:“加密对社会有害。”其表示,如果加密货币被法律正式禁止,没有人会担心坏人侵入知名人物的Twitter账户,然后以此来取比特币。他还指出加密货币对社会没有任何好处,而且在一些情况下带来了弊端,例如成为暗网的途径。(U.Today)[2020/7/17]

区块链风投Blockchain Founders Fund旗下第二支基金完成7500万美元募资:2月3日消息,新加坡区块链风投 Blockchain Founders Fund 宣布旗下第二支基金完成 7500 万美元募资,新基金将专注于区块链、加密货币、Web3 和元宇宙等领域。Blockchain Founders Fund 合伙人 Aly Madhavji 表示,该基金的目标是在相关领域里投资超过 200 家初创公司。[2023/2/3 11:46:01]

美国法院批准Celsius用户提交破产索赔的截止日期:金色财经报道,美国一家法院已批准加密货币贷方 Celsius 的请求,该请求为客户在正在进行的破产程序中提交索赔证明设定了最后期限。

今日早间消息,Celsius用户提出破产索赔的截止日期定为明年1月3日,这是债权人可以向Celsius提交索赔的最后一天,在此日期之后,未提出索赔的债权人可能将失去获得索赔的资格。(CoinDesk)[2022/11/21 7:52:21]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

USDCATS:银行系统的缺陷及DeFi的死局_Retro DEFI

Overview概述本文将讨论商业银行体系的缺陷及DeFi的死局。Report报告商业银行体系的缺陷商业银行是市场经济的产物,它是为适应市场经济发展和社会化大生产需要而形成的一种金融组织.

[0:15ms0-4:468ms