当信任DeFi开发者时 许多DeFi农民的损失比预期的要多

最近,寻求快速获利的Yield farmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或Yam Finance。

据ZenGo的研究人员Alex Manuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

FTX正寻求与银行合作建立基于稳定币的实时存取款业务:12月29日消息,FTX 官方在社交媒体上发文表示,其正在探索与不同地区的银行建立关系,以允许用户通过 Stablecoin 进行近乎即时和近乎免费的存取款,并提出了为每个地区第一家接受 Stablecoin 的银行提供 100 万美元奖金的计划。[2021/12/29 8:11:24]

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

比特币期现价差今日为22.67%:金色财经报道,据同伴客数据显示,03月29日比特币年化期现价差为22.67%,较前一日下降2.93%,市场情绪指数为“极度牛市”。

指数参考:>20 % 极度牛市;10%~20% 牛市;5%~10% 乐观;2%~5% 谨慎乐观;0~2% 谨慎;-5%~0 谨慎悲观;-10%~-5% 悲观;-20%~-10%熊市;<-20%:极度熊市。[2021/3/29 19:26:00]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

想象力基金战略投资国际DeFi钱包聚合平台TigerWallet:据官方消息,想象力基金宣布对钱包聚合平台TigerWallet进行战略投资,助力其生态发展,推进TigerWallet在全球范围内布局与落地。

想象力基金目前管理5000万美元,投资20多个生态企业,包括交易所、媒体、量化交易、市场软件、矿业池和50多个全球区块链项目。

TigerWallet 作为美国最热的DeFi技术项目,被评为‘颠覆式的交易流量平台’,行业顶级科学家一同开发完成,将引领整个DeFi生态的快速发展。[2020/9/16]

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊(ETH)出售,然后将其发送到Tornado Cash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yield farming(流动性挖矿)的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

比特币金色前哨丨裁定违反《证券法》 SEC赢得对Kik的诉讼

金色财经 区块链10月1日讯   美国法官阿尔文·赫勒斯坦(Alvin Hellerstein)已经于当地时间本周三(9月30日)裁定美国证券交易委员会(SEC)在对科技公司Kik提起的诉讼中提出即席判决动议,针对Kik引发长期法律纠纷的1亿美元初始代币发行(ICO)案件,阿尔文·赫勒斯坦似乎站在了美国证券交易委员会的立场上。

欧易交易所金色说明书 | 什么是市场流动性挖矿? 全面解读RARI

可能由于近期币价下跌、挖矿收益远不如之前,再加之挖矿门槛较高,社群里关于挖矿的声音逐渐变小。然而许多玩家突然会发现,怎么间各大社群的话题就从挖矿转向NFT了?各大媒体的推送也明显向NFT倾斜,市场中NFT空投的项目如雨后春笋般冒出来,颇有NFT就是下一个爆发点的架势。

比特币价格金色观察 | 新西兰拟对加密资产收税 加密资产征税或成趋势

新西兰国税局(IRD)再次将目光瞄准了加密货币领域。 日前,IRD已要求该国的加密货币公司分享其客户的个人详细信息和加密货币资产价值,以便加深对新西兰的加密资产环境的了解,同时可以知道如何最好地帮助纳税人履行所得税义务。 总部位于新西兰的Easy Crypto的首席执行官Janine Grainger表示,此举是对隐私和自主权的“令人心碎”的侵犯。

NEAREth2 更新速览:新测试网 Zinken 即将推出

摘要: 一份 Spadina 测试网的简单报告 新测试网 Zinken 即将推出。Launchpad 已经启动;创世押金期为一周 用于演练创世活动的 Spadina 测试网在上周二启动。虽然 Spadina 现在已经恢复了健康,正在持续地敲定区块,但启动过程并不像大家预期的那样一帆风顺。

[0:15ms0-0:437ms