近 99%的Defi项目都可能跑路走人

如何避免参与有跑路风险的Defi项目?5个方法手把手教你识别

“这个项目会跑路吗?”

如果你是 DeFi 投资者,那对你来说最担心的不过是这个问题。

这可以通过多种方式发生,例如,当开发人提供初始流动性后,抬高价格,然后在投资者退出前再撤回流动性。另一种常见的方法是建设一个网站,然后在吸引了数十万资金后将其关闭......

据 Ciphertrace 称,在 2020 年下半年,近 99%的Defi项目发生过这类现象。

2020 年 DeFi 跑路的例子包括:

  • Lv.Finance

  • Emerald Mine

  • Yfdexf.Finance

  • SharkTron

  • Unicats

  • Compounder.Finance

在本文中,我们将通过几个角度帮助你们如何看出或避免 DeFi 项目潜在地跑路风险。

未经验证的合约代码

智能合约通常是对任何人开放以进行验证的,以便公众可以查看代码的作用并对其进行任何可疑功能的审计。

而将未经验证的代码部署到区块链上意味着没有人可以查看代码中编写的内容。恶意行为者可以随时执行恶意代码,并将锁定在其他地方的智能合约中的资金转移到其他地址,而无需您的许可。

未经验证的合约示例

匆忙地开发和发布项目

大多数合法项目需要数月的时间来规划、推广和启动。如果你发现一个项目有证据表明开发和启动时间很匆忙,就应该立即引起注意。

例如,Uniswap 的许多项目只是简单地 fork Uniswap 代码库并对前端界面进行快速更改,同时留下了大量未完成的工作。这些是潜在跑路的迹象。

例如骗取了用户 344,000 美元的 Wineswap 的案例中,开发人员并没有费心更改合约中的通证名称,而只是使用了 Sushiswap 的名字。

再例如,许多分叉项目并没有提供任何独特的优势或功能,相反,它们只是对有名的项目进行简单的 UI 调整,并将自己重新命名为合法项目。

WaveSwap — 类似于 Pancakeswap 的前端

造假的社交媒体活动

社交媒体活动可以被机器人和自动化软件伪造。这些自动化机器人可以在参与空投活动的同时大规模点赞、转发、评论和分享帖子。

如果这些帐户除了点赞或转发促销帖子和内容之外几乎没有其他内容时,几乎可以判定这些社交媒体帐户就是机器人造假的。

可能的机器人帐户示例

因此在投资一个 DeFi 项目时,务必请检查其社交媒体帐户——Twitter、Telegram、Discord 是否有机器人活动。其中的用户是真人还是伪装成用户的机器人?

没有审计或由未知审计师审计

由于 DeFi 协议与 DeFi 的其他部分相互关联,并且可能持有数百万或数十亿美元的客户资金,因此审计在对智能合约质量提出第二意见方面发挥着关键作用。

然而,审计并非万无一失,许多协议即使由信誉良好的公司审计也已被黑客入侵。

第一层安全是让信誉良好的审计师审计智能合约。我们认为信誉良好的审计包括 PeckShield、Trail of Bits、Quantstamp 和 Slowmist。

审核员将审查项目的代码库,并根据其严重程度发现可能需要修复的问题。审计结束时,可以公开审计报告。

检查代码的审计示例

而信誉较差的审计师可能会给用户资金带来重大风险,因为他们可能会影响审计质量,或者可能没有审计复杂智能合约的丰富经验。一些好项目甚至会聘请多名审计员来审计智能合约代码,以确定对协议的信任程度。

使用像 DeFi Safety 这样的第三方审查平台也有助于减轻对代码质量、团队、测试程序、安全程序和访问控制等多种因素的担忧。

DeFi Safety

没有时间锁或多重签名机制

智能合约通常可以升级或具有由管理员调用的功能,通常是部署合约的地址。

这些功能包括在 AMM 的情况下创建新的流动性池或更改协议参数,例如提款费用。

时间锁通常是一段代码,它将智能合约的更改排在基于时间的托管之后,本质上是锁定智能合约的功能,直到预定义的时间段过去。

例如,如果合约有 48 小时的时间锁定,那么通过智能合约的任何更改都必须排队,并且只能在 48 小时后执行。

时间锁让用户有足够的时间对智能合约的更改做出反应,如果他们反对特定的更改,他们可以在更改执行之前从协议中提取资金。

Pancakeswap 使用 6 小时的时间锁定,让用户有时间对协议更改做出反应。

如果没有时间锁定,智能合约管理员或监管者可以提交恶意交易并立即破坏整个协议。

某些项目可能会使用多重签名而不是时间锁来执行协议更改。在多重签名的情况下,它需要一个交易有多个签名才能执行,交易可能被设置为在被发送到链上之前由大多数签名者授权。

许多协议使用多重签名来控制参数。例如,Curve 是 yEarn Finance 的治理多重签名的共同签名者,它管理新 YFI 代币的铸造。

如果一个项目没有这些,那么请格外小心,因为开发商可以完全控制您的存款,并且可以随意提取或转移它们。

总结

新项目可以通过多种方式侵吞你的资金。事实上,如果你觉得某件事好得令人难以置信,或者从你的直觉来看看起来很可疑,那就避免它。没有理由为了多赚几美元而冒失去所有资金的风险。

24小时热点

中国发布监管禁令前 火币已决定退出中国市场

一直以来,监管部门对比特币等虚拟货币交易炒作活动保持高压态势 ...

2640

Henry亨利

对稳定币内涵和风险的思考

2021年9月,中国人民银行联合最高法院、最高检察院及其它部 ...

1434

Kevin凯文

《国家标准化发展纲要》

新华社北京10月10日电近日,中共中央、国务院印发了《国家标 ...

1486

DeFi到底意味着什么

SEC 对 Crypto 施以的管制措施

Gary Gensler,这是一个让加密世界为之震动的名字。 ...

1243

Keith凯斯

支付互联互通的新情况

移动支付网消息:在沉寂许久之后,支付互联互通再起波澜,云闪付 ...

1057

NFT和元宇宙

OTC行为是否违法?

伴随2021年9月24日《关于整治虚拟货币“挖矿”活动的通知 ...

736

Sup Ducks(超级鸭子)

国内外十大NFT市场

NFT 是不可替代的代币,大多数 NFT 往往是数字化的。这 ...

951

区块链推广平台

近 99%的Defi项目都可能跑路走人

“这个项目会跑路吗?” 如果你是 DeFi 投资 ...

1882

区块链查询

Tether 的 690 亿美元储备金之谜

今年7月,美国财政部长珍妮特·耶伦 (Janet Yelle ...

1593

区块链图片

借鉴域外稳定币监管的实践经验

在2021年9月,中国人民银行联合最高法院、最高检察院及其它 ...

898

Fred弗瑞德

热点专题

新华社:披“区块链”外衣炒作数字货币值得警惕

新华社天津11月18日电题:一些人借区块链之名炒作行骗值得警 ... 置顶

11819

2020年打假总结:存活近3年 疯狂的“传销币”GEC是怎么苟延残喘至今?

币圈从来不缺乏资金盘或是传销币,但多数都不长久,一夜之间项目 ...

2699503

区块链的作用

2020年打假总结:Pi Network项目的传销性质

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

1459106

区块链的作用

柴犬币SHIB来了

受狗狗币启发,柴犬币(SHIB)近两天被创造出来。

1112435

比特

NFT艺术品交易所

NFT交易平台可以类比淘宝、闲鱼的商业模式去理解,配合NFT ...

1052717

HitBTC交易所

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

824871

bitFlyer交易所

非常硬核的LP流动性挖矿的核算

2021年1月19日20:00MDX正式上线交易挖矿和流动性 ...

795060

币安

骗走了中国人5000亿MBI集团的“易物币”长什么样的

人性终究还是舍弃不掉自己贪婪的一面! 今年10月 ...

678071

区块链的特点是什么

在Mdex上挖矿教程

Mdex是火币生态链上的去中心化交易所,Mdex挖矿于1月1 ...

613682

大都会资本

PlusToken正式跑路 你该怎么办?

今天中午,一则消息刷遍了币圈,但是伴随着消息一起传播的,是更 ...

528373

区块链的概念

最近央行提出的DC/EP是什么?

2019年8月10日,央行结算司副司长穆长春发表演讲,介绍了 ...

511932

网络资源