以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SHIB > Info

當信任DeFi開發者時,許多DeFi農民的損失比預期的要多_CUR:CurrySwap

Author:

Time:1900/1/1 0:00:00

編者按:本文來自Cointelegraph中文,作者:SHEVCHENKO,Odaily星球日報經授權轉載。最近,尋求快速獲利的Yieldfarmers(農民,指通過為DeFi提供流動性賺取收益的人)被稱為UniCats的可疑DeFi協議所欺騙,該協議使人們想起了其他更著名的協議,如SushiSwap或YamFinance。據ZenGo的研究人員AlexManuskin稱,即使從Uniswap協議中撤出了資金后,至少有一個用戶失去了價值超過14萬美元的Uniswap的UNI代幣。Manuskin告訴Cointelegraph,其他用戶損失了約50000美元。用戶成為DeFi中常見的危險行為的受害者,在DeFi中,大多數協議都會要求獲得授權,以從客戶的錢包中提取無限量的特定代幣。正如Cointelegraph先前報道的那樣,像Compound、Uniswap、Kyber等去中心化應用通常具有豐厚的補貼。這使智能合約可以代表每個錢包所有者進行任意數量的特定代幣交易。有些錢包允許用戶手動調整已批準的金額,盡管默認情況下,這通常被設置為可能的最大金額。Manuskin解釋說,UniCats就是這種情況:“這不僅是一種欺騙行為,也是一種騙局,它還想獲取用戶所有的代幣。”UniCats合約包含一個“setGovernance”函數,允許其所有者以合約的名義調用任何函數。由于用戶無限制地批準了該合約,因此開發人員可以提取用戶的全部UNI代幣。被提取的代幣立即轉換成以太坊出售,然后將其發送到TornadoCash進行混合,這讓很多人懷疑這些行動是否有預謀。這一事件凸顯了僅將資金委托給經過審查且信譽良好的項目的重要性。在yieldfarming的狂熱之后,許多鮮為人知的項目紛紛涌現,以利用這一趨勢。不幸的是,它們通常是直接搶現金,并且具有不同類型的后門。在類似事件中,許多農民被“欺騙”,他們損失了全部資金。與UniCats的不同之處在于,“構建者”通常將自己限于委托給協議的代幣。豐厚的補貼機制允許合約永久提取用戶錢包中的每個代幣。在取消批準之前,錢包將完全被盜用,這意味著發送到該地址的任何新代幣都可以以相同方式被盜。批準機制對于限制于以太坊ERC-20標準的代幣來說是有必要的。DApp和智能合約無法檢測用戶是否已向合約轉移資金。因此,合約代表用戶轉移資金,這需要預先批準。盡管這種類型的代幣仍然存在漏洞,并且仍可能成為盜竊的受害者,但是像ERC-777等較新標準解決了該缺陷。設置無限批準的理由是,用戶無需分別批準每個交易,從而節省了gas費和時間。然而,正如Bancor漏洞在6月份所顯示的那樣,任何合約中的妥協都會使用戶遭受盜竊,即使他們已經有一段時間沒有與該協議進行交互了。

Curve貢獻者Banteg:Curve上的CRV/ETH池在白帽黑客開始救援前幾分鐘被盜空:金色財經報道,根據區塊鏈數據和Curve貢獻者Banteg的說法,CRV/ETH池在白帽黑客開始救援前幾分鐘就被盜空了。這是今天發生的一系列攻擊的一部分,目前估計表明,700萬個CRV和1400萬美元的包裝以太幣(WETH)在該漏洞中被盜取,這些代幣是從Curve Finance上的CRV/ETH池中被盜的。

此前消息,Curve Finance稱由于Vyper部分版本出現故障,許多使用Vyper 0.2.15版本的穩定幣池 (alETH/msETH/pETH) 遭到攻擊。受此影響,安全機構派盾稱Alchemix、JPEGd、MetronomeDAO、deBridge和Ellipsis目前已累計損失2676萬美元。[2023/7/31 16:07:40]

Oreo與Meta和Martha合作進入元宇宙:金色財經報道,流行曲奇品牌奧利奧本周推出了其元宇宙體驗“?OREOverse ”。Metaverse建立在 Meta的Horizo n Worlds之上,允許粉絲玩以cookie為主題的游戲。這些游戲涉及探索、扭曲和扣餅干的多個級別。通過Meta與Oculus虛擬現實耳機的關聯,奧利奧熱衷于強調其體驗也可以通過手機和電腦訪問。該品牌還與瑪莎斯圖爾特合作,瑪莎斯圖爾特以其受歡迎的食譜而聞名。Stewart 對 web3 并不陌生,她在 2021 年推出了她的個人 NFT 系列“?Fresh mint?”。?[2023/1/27 11:31:41]

美聯儲6月和7月加息75個基點的概率均超90%:6月15日消息,據CME“美聯儲觀察”:美聯儲到6月份加息25個基點的概率為0%,加息50個基點的概率為6.3%,加息75個基點的概率為93.7%;到7月份累計加息25、50、75、100個基點的概率均為0%,累計加125個基點的概率為6.3%,累計加息150個基點的概率為93.3%,累計加息175個基點的概率為0.4%。(金十)[2022/6/15 4:27:30]

Tags:UNIETHCURMETUnited DAOEthereumVaultCurrySwapMETAX幣

SHIB
跨入DeFi時代,從跨過跨鏈溝通這座橋開始_區塊鏈:Fusion

設想有一天你進入一家咖啡廳,發現可以用ETH支付,但你的錢包里只有比特幣。如果這個情況成為現實,那么我們要好好討論下目前區塊鏈生態“缺乏互操作性”的難題.

1900/1/1 0:00:00
2020最慘DeFi幣跌去99%,但人們還覺得它有希望_USD:Curve

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。魯迅說:這個世界上本沒有流動性,當狗莊安排了兩個交易對,產生了套利空間,就形成了流動性.

1900/1/1 0:00:00
DeFi流動性挖礦設計思路終極寶典_COM:GDEFI

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:DmitriyBerenzon,區塊鏈投資機構BollingerInvestmentGroup研究合伙人;作者授權鏈聞翻譯并發表.

1900/1/1 0:00:00
摩根大通:比特幣作為一種商品被略微高估了_比特幣:COI

編者按:本文來自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
簡析Filecoin的加密經濟設計_FIL:ECO

編者按:本文來自藍狐筆記,Odaily星球日報經授權轉載。Filecoin主網將在148,888區塊啟動。這意味著等待了3年多的Filecoin馬上就要到來.

1900/1/1 0:00:00
谷歌云合作=花錢買熱搜?b1或還有利好未公布_LINK:link幣怎么樣

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。我們跟百度達成合作——我們用的是百度云我們跟騰訊深度合作全球化社區運營——我們有微信群我們更關注長期的價值——幣價短期抬不.

1900/1/1 0:00:00
ads