Uniswap:当信任DeFi开发者时,许多DeFi农民的损失比预期的要多

最近,寻求快速获利的Yieldfarmers(农民,指通过为DeFi提供流动性赚取收益的人)被称为UniCats的可疑DeFi协议所,该协议使人们想起了其他更著名的协议,如SushiSwap或YamFinance。

据ZenGo的研究人员AlexManuskin称,即使从Uniswap协议中撤出了资金后,至少有一个用户失去了价值超过14万美元的Uniswap的UNI代币。Manuskin告诉Cointelegraph,其他用户损失了约50000美元。

Binance NFT将制定计划使其上BAYC和MAYC质押用户直接领取Tier 3和Tier 1 Sewer Pass:金色财经报道,对于Yuga Lab即将进行的铸造,Binance NFT更新了Ape质押相关情况。Binance NFT正在制定一项计划,直接领取Tier 3和Tier 1 Sewer Pass,并分发给Binance NFT上的BAYC和MAYC质押用户。一旦智能合约生效,细节将不迟于1月18日公布。

对于选择其他Tier并希望自行铸造的用户,Binance NFT将为在Binance NFT APE Staking Program上选择过定期产品的用户开通一次性快速赎回通道。在UTC时间1月12日15:00至1月17日23:59之间提出的所有取消质押请求将在第二天00:00处理,Ape NFT将在72小时内取消质押并返回到用户帐户。

对于希望在铸币期间和之后继续使用Binance NFT Ape Staking Program进行质押的用户,所有BUID都将被快照。忠诚用户的额外奖励将在稍后阶段公布。[2023/1/13 11:09:28]

用户成为DeFi中常见的危险行为的受害者,在DeFi中,大多数协议都会要求获得授权,以从客户的钱包中提取无限量的特定代币。正如Cointelegraph先前报道的那样,像Compound、Uniswap、Kyber等去中心化应用通常具有丰厚的补贴。这使智能合约可以代表每个钱包所有者进行任意数量的特定代币交易。

Multichain暂停从Cronos、OKC、KCC、HECO、Gatechain、BTTC的部分资产提现:11月11日消息,Multichain将暂停从Cronos、OKC、KCC、HECO、Gatechain、BTTC的部分资产提现功能,充值功能正常。[2022/11/11 12:52:33]

有些钱包允许用户手动调整已批准的金额,尽管默认情况下,这通常被设置为可能的最大金额。

Manuskin解释说,UniCats就是这种情况:“这不仅是一种行为,也是一种局,它还想获取用户所有的代币。”

知情人士:SBI Crypto结束与俄罗斯矿机托管公司BitRiver的合作关系:金色财经报道,SBI Crypto的母公司SBI Holdings在8月15日的一份收益报告中说,它正在从俄罗斯“退出”。据知情人士透露,该公司将其矿机托管在BitRiver,这是一家在西伯利亚各地都有矿场的大型矿业公司,目前已被美国当局列入黑名单。

在美国财政部于对BitRiver矿业公司实施制裁后,SBI Crypto是第二个停止与该公司合作的大公司,另一个是位于德克萨斯州奥斯汀的Compass Mining。(CoinDesk)[2022/8/26 12:49:03]

UniCats合约包含一个“setGovernance”函数,允许其所有者以合约的名义调用任何函数。由于用户无限制地批准了该合约,因此开发人员可以提取用户的全部UNI代币。

被提取的代币立即转换成以太坊出售,然后将其发送到TornadoCash进行混合,这让很多人怀疑这些行动是否有预谋。

这一事件凸显了仅将资金委托给经过审查且信誉良好的项目的重要性。在yieldfarming的狂热之后,许多鲜为人知的项目纷纷涌现,以利用这一趋势。不幸的是,它们通常是直接抢现金,并且具有不同类型的后门。在类似事件中,许多农民被“”,他们损失了全部资金。

与UniCats的不同之处在于,“构建者”通常将自己限于委托给协议的代币。丰厚的补贴机制允许合约永久提取用户钱包中的每个代币。在取消批准之前,钱包将完全被盗用,这意味着发送到该地址的任何新代币都可以以相同方式被盗。

批准机制对于限制于以太坊ERC-20标准的代币来说是有必要的。DApp和智能合约无法检测用户是否已向合约转移资金。因此,合约代表用户转移资金,这需要预先批准。尽管这种类型的代币仍然存在漏洞,并且仍可能成为盗窃的受害者,但是像ERC-777等较新标准解决了该缺陷。

设置无限批准的理由是,用户无需分别批准每个交易,从而节省了gas费和时间。然而,正如Bancor漏洞在6月份所显示的那样,任何合约中的妥协都会使用户遭受盗窃,即使他们已经有一段时间没有与该协议进行交互了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

BNB价格BTC:方向选择一触即发,静待机会顺势而

主流币市场比较安稳,整体技术盘面情绪依然偏好。 声音 | 21世纪经济报道:供应链金融成为区块链在金融领域最易突破的方向:21世纪经济报道今日发文称,供应链金融成为区块链在金融领域最易突破的方向.

[0:46ms0-0:541ms