链资讯 链资讯
Ctrl+D收藏链资讯
首页 > AVAX > 正文

当信任DeFi开发者时 许多DeFi农民的损失比预期的要多

作者:

时间:

最近,寻求快速获利的Yield farmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或Yam Finance。

据ZenGo的研究人员Alex Manuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

CME比特币期货持仓周报:未平仓总量自6659张下跌至6620张:据KingData数据监控,CFTC9月7日至9月14日CME比特币期货持仓周报显示:未平仓总量自6659张小幅下跌至6620张。

机构多头头寸2639张,空头头寸5142张,多空持仓比例1:1.9,机构对市场判断并不乐观;大户多头头寸1612张,空头头寸210张,多空持仓比例7.7:1,大户偏向看涨;散户多头头寸1811张,空头头寸710张,多空持仓比例2.5:1,散户亦偏向看涨。[2021/9/18 23:35:38]

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

HyperBC Farm 12月4日数据播报:截止12月4日15点,HyperBC Farm平台质押总资产为$1,396,792,HBT-USDT资金池规模为$112,573;当前HBT价格为0.013692USDT,24h涨跌幅为1.7%。 当前HyperBC Farm主流币单币种挖矿支持币种为DASH、QTUM、HPY、HC,其中收益最高的的是DASH ;双币种抵押为HBT-USDT。

HBT(HyperBC Token)是HyperBC发行的去中心化加密资产,是流通于HyperBC生态中的权益通证,其发行目的是帮助加密货币理财参与者进行价值储藏、价值流通和价值寻找。HBT是基于以太坊发行的ERC20通证,总量10亿枚,只能通过参与HyperBC金融生态中的加密资产挖矿、借贷、保险等业务获取,无预挖,无众筹。[2020/12/4 13:59:10]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊(ETH)出售,然后将其发送到Tornado Cash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yield farming(流动性挖矿)的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

标签:UNIRBCHYPERERBUNIFULOrbcityHyperbolic Protocoltogetherbnb中文版下载

AVAX热门资讯
9.30早行情:行情围绕震荡区间做文章 节假日期间外围市场仍有影响

当下行情还是围绕着近期的主要压力支撑位做文章,昨天行情在跌到10800美元下方时,晚上又向上试探了该位置的压力,但随后又快速回落考验10600美元的支撑,今天早上再度冲击10800美元,一击得手直接回到了该位置上方,通过这两天行情的运行,发现10600美元的支撑以及10800美元压力位都是真的。

数读DeFi 9月:市场“退烧” 资金盘“冒尖”

很早之前就有人预言Uniswap的发币可能标志着本轮牛市的终结,不管是否如此,但9月的DeFi市场确实迎来了转折点,收益率下降,安全事故频发。当用户对流动性挖矿的各种玩法已经不再感兴趣的时候,市场上开始更多的出现资金盘类的项目,在此也提醒投资者注意风险识别。

DeFi市场正在回归理性 创新再度成为行业风向标

2020 年下半年,Compound“流动性挖矿”的推出,促使DeFi(去中心化金融)大爆发。截止到9月初,DeFi总锁仓量已超123亿美元,年内增长超过1600%;DeFi项目总市值同样迎来爆发,从年初的15亿美元增长至173亿美元,涨幅超1000%,投资者们再次见证了“区块链的速度”,认识到向DeFi注入流动性将催生出如何巨大的想象空间。

9.28午间行情:行情继续维持震荡

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 比特币站上MA30线后继续拉升,最高到了10950美金附近,这波反弹力度还是非常可观的,表明下方9800-10200美金区间的承接买盘非常多,非常给多军打气。

诚兑:央行数字货币越来越近 各方将如何应对

“目前数字人民币已取得阶段性成果,正在进行内部的封闭测试。”央行副行长范一飞日前在公开场合透露的这一重磅信息,再次激起对央行数字货币(DC/EP)的热烈讨论。从2016年央行数字货币研究所成立至今,中国央行数字货币研发已历时5年。

以太坊2.0越来越近 是币圈接下来的希望

虽然今天全国加班,可以算是工作日,但外围还是没有开盘,市面上显得还是比较平静,无论是行情还是消息面的波动性均不大。 今天比较亮眼的部分还是以太坊的相关消息,根据以太坊开发人员表示,团队将在10月15日之前完成所有ETH2.0相关功能的开发。