分类
技術分析 是什麼

避免因去中心化金融(DeFi)詐騙而損失資金的六種不同方法

圖片來源:科技政策觀點 – 國家實驗研究院

初學者指南:加密貨幣新手投資者小貼士

所謂止損單是您與經紀商定下的限制,當持倉價位觸及設定價格即賣出。這樣做能盡可能降低損失。比如,假設您花 50 美元購入代幣,可以設置止損單,在價格跌至 45 美元時賣出。在這個例子中,您能夠承受百分之十的損失。作為新手,您必須知道及時止損以減少損失。 同時,加密貨幣的目標價格是指分析師對未來代幣價格所作預測。專家根據代幣的歷史業績和盈利預測分析得出相關價格。在投資加密貨幣時,查詢目標價以盡可能提高投資收益。

避免擇時進出市場

只投資您能承擔損失的產品

另一個新手建議是只投資損失在承受範圍內的產品。別被情緒控制。如果看到煽動性標題或億萬富翁的發文,就分神改變投資決策,最終就會虧錢。

警惕加密貨幣騙局

美國聯邦貿易委員會最近公佈,2020 年 10 月至 2021 年 3 月期間,超過 7000 名加密貨幣投資者損失超過8000 萬美元,罪魁禍首都是詐騙。由於人們對加密貨幣和區塊鏈科技的興趣日漸濃厚,越來越多的人進入市場前,沒有進行任何初步調研。

調研和盡職調查

妥善保存密鑰安全

避免衝動交易

避免保證金交易

迷因代幣風險高

選擇幣種

閱讀可靠資訊

最近似乎所有人都是加密貨幣專家。從 WhatsApp 群組到 Youtube 視頻,學海無涯。不過,您不應該無條件信任所有信息。

結語

本篇指南探討加密貨幣新手投資基礎內容。總而言之,要認真調研,堅持交易計劃,別被情緒或所謂加密貨幣專家影響,從可靠渠道獲取信息。希望這些小貼士能幫助加密貨幣新手做好準備,直面 DeFi 交易市場。

币圈“生还者”报告:这里有100种“死法”,比毒品更容易让人上瘾

6784994990761847808.jpeg

自2008年比特币诞生,以比特币为代表的虚拟币开始频繁出现在大众的视野之中。 经过十几年发展,虚拟币也逐渐建立了一套属于自己的生态圈。 然而虚拟币生态圈并不健康,它是畸形的、不公正的。 不论是庄家、交易所、机构投资者、散户,还是一级市场、二级市场,所有参与方都在进行 博弈,各个参与方都知道自己在玩一场有“剧本”的游戏,不论是虚拟币交易所的宕机、还是庄家暗中操控币价、甚至投资者买ICO项目的新币,其中猫腻各方其实都“心知肚明”。

记者:潘婷 张寿林 涂颖浩 易望奇

【版权声明】本文著作权归每日经济新闻所有,授权深圳市腾讯计算机系统有限公司享有信息网络传播权,任何第三方未经授权,不得转载。

區塊鏈 Blockchain

圖片來源:科技政策觀點 – 國家實驗研究院

歷史

中本聰在2008年於《比特幣白皮書》中提出「區塊鏈概念」,並在2009年創立了比特幣網路,開發出第一個區塊,即「創世區塊」。
區塊鏈共享價值體系首先被眾多的加密貨幣效仿,並在工作量證明上和演算法上進行了改進,如採用權益證明和Script演算法。隨後,區塊鏈生態系統在全球不斷進化,出現了首次代幣發售ICO、智慧型合約區塊鏈以太坊、「輕所有權、重使用權」的資產代幣化共享經濟以及區塊鏈國家。目前人們正在利用這一共享價值體系,在各行各業開發去中心化電腦程式(Decentralized Applications, Dapp),在全球各地構建去中心化自主組織和去中心化自主社群(Decentralized autonomous society, DAS)。

公有鏈(Public Blockchains)

私有鏈(Private Blockchains)

側鏈(Side Chains)

ICO代幣(Initial Coin Offering)

首次代幣發行(英語:Initial Coin Offering,簡稱ICO),也稱為ICO眾籌,是用區塊鏈籌集資金,以便開發新型區塊鏈社群的專案。

非營利組織(Non-profit Organization)

.比爾及梅琳達.蓋茲基金會《基層專案 / Level One Project》旨在利用區塊鏈技術幫助世界各地20億缺乏銀行帳戶的民眾
.聯合國世界糧食計劃署的《區塊建設 / Building Blocks》旨在使糧食計劃署越來越嘟的現金扶貧業務更快,更便宜,更安全。「區塊建設」於2017年1月在巴基斯坦開展了現場試點工作,將在整個春季繼續進行。2017年6月,該專案已經擴大到緒莉雅等國,計劃在2030年前在全球實現零飢餓。

去中心化的社會網路

1.回饋專案(Backfeed project) 正在基於區塊鏈分散式自治系統,開發共識主動性建立和分配價值的社會網路
2.亞歷山大專案(The Alexandria 避免因去中心化金融(DeFi)詐騙而損失資金的六種不同方法 project)是一個基於區塊鏈開發的去中心化圖書館網路
3.它自主(Tezos)是一個根據它代幣(Token)持有者們的投票結果,讓電腦程式自我演變,來實現區塊鏈自主的開發專案,比特幣區塊鏈是一個去中心化的加密貨幣和支付的金融自主體系。以太坊區塊鏈在前者的基礎上增加了去中心化的智慧型合約的法律自主體系。它自主將在前兩者的基礎上增加去中心化的電腦程式開發功能,以便建議社會管理自主權體系。

駭客事故

2018年
.01月,日本數字貨幣交易所Coincheck遭駭客攻擊,約價值超過5.34億美元的NEM於平台上被非法轉移
.02月11日,義大利加密貨幣交易所BitGrail遭駭客攻擊,約價值1.7億美元的NANO被盜
.04月22日,BeautyChain智慧型合約出現重大安全漏洞,駭客通過此漏洞無限生成代幣,導致BEC的價值接近歸零。
.04月25日,SmartMesh 出現疑似重大安全漏洞,宣布暫停所有SMT交易和轉帳直至另行通知,導致損失約1.4億美元
.07月10日,以色列數字貨幣交易所Bancor遭駭客攻擊,約價值超過23.5億美元的ETH,NPXS,和BNT於平台上被非法轉移
.07月25日,EOS Fomo 3D狼人遊戲的遊戲合約遭受溢位攻擊,60686個EOS從獎勵池中被盜取,導致部分獎勵沒有按照遊戲規則獎勵使用者。EOS核心仲裁論壇對駭客進行仲裁後,凍結駭客EOS帳戶:eosfomoplay1。
.09月20日,日本數字貨幣交易所Zaif遭駭客攻擊,導致損失67億日圓(約6000萬美元加密貨幣),其中包括5966比特幣。根據CNN報導指出,被盜金額約4000萬美元數客戶資金,另外2000萬則屬交易所。
.12月3日,EOS Dice3D駭客攻擊,損失10569個EOS。駭客將被盜的EOS轉至火幣,Dice3D官方決定自費拿出部分EOS給予玩家作補償。

盘点加密史上13次最大的DeFi黑客和抢劫

2021 年 10 月,Compound出现了一个漏洞——“ DeFi 中保存最完好的秘密 ”——让借款人索取的 COMP 份额超过了他们的预期份额。该漏洞涉及其两个保险库,或智能合约上的资金池。用户将调用 Reservoir 保险库上的特定函数 —drip(),它会重新填充另一个保险库 Comptroller。该保险库会自动将大量 COMP 分配到错误的地址。泄漏水龙头是先前协议更新中引入的错误的结果。

在将 8000 万美元的 COMP 发送给错误的人之后,该团队急于修补。但在实施任何修复之前,该协议需要通过治理提案。它创建于 10 月 避免因去中心化金融(DeFi)詐騙而損失資金的六種不同方法 2 日,最终于 10 月 9 日被接受。在社区辩论期间,金库又损失了 6880 万美元。

Compound 的创始人罗伯特·莱什纳 (Robert Leshner) 是如何试图把钱拿回来的?通过推特,“ 任何将 COMP 归还给社区的人都是外星人。如果一队外星巨魔召唤我,我会出现的 。” 几乎一半的资金被退回。

4. Beanstalk: 1.82亿美元

闪电贷款——如此有用,但又如此危险。在庆祝 1.5 亿美元的资产被锁定在其协议中仅仅两天后,基于以太坊的 Beanstalk发现在一次闪电贷款攻击中丢失了 1.82 亿美元。黑客设法通过 Tornado Cash 在以太坊中洗钱 8000 万美元。

Beanstalk 以其算法稳定币 BEAN 而闻名 ,它应该价值 1 美元。虽然它设法在攻击发生后立即保持锚定,但该漏洞证明算法稳定币仅与支撑它们的合约一样稳定。

3. Wormhole: 3.26亿美元

随着越来越多的第 1 层区块链构建在其上,用户对在链之间转移资金的愿望越来越强烈。跨链桥解决了这一需求,但它们也带来了新的漏洞。最具破坏性的跨链事件发生在 2022 年 1 月,当时流行的桥梁 Wormhole在 Wrapped Ethereum (wETH)中损失了 3.2 亿美元。WETH 是一种与以太坊价格 1:1 挂钩的加密货币。

黑客瞄准了 Solana 上的桥段,用户必须首先将以太坊锁定在智能合约中,才能获得等量的 避免因去中心化金融(DeFi)詐騙而損失資金的六種不同方法 Wrapped Ethereum。黑客设法通过铸造 WETH 而不将 ETH 锁定在 Wormhole 中找到解决此问题的方法。

Wormhole开发的利益相关者 Jump Trading Group主动补充虫洞的以太坊金库,使其重新完整。

2. Ronin: 5.52亿美元

NFT 驱动的游戏赚钱游戏Axie Infinity是去年最大的加密成功案例之一。2022 年 3 月 23 日,它成为加密领域最大的黑客攻击之一的受害者,估计有 5.52 亿美元的加密货币使用“被黑的私钥”从桥流到其 Ronin 侧链。

一周后,当 Axie Infinity 开发商 Sky Mavis 披露该漏洞利用时,被盗资金的价值已升至 6.22 亿美元。

根据 Sky Mavis 的一份报告,攻击者使用“通过我们的无气体 RPC 节点的后门,他们滥用该后门来获取 Axie DAO 验证器的签名”。

解释说,由于用户负载高,Sky Mavis 在 2021 年 11 月转向 Axie DAO 分发免费交易,报告补充说,“Axie DAO 允许 Sky Mavis 代表其签署各种交易。这已于 2021 年 12 月停止,但未撤销许可名单访问权限。”

利用该漏洞,攻击者随后能够签署来自 Ronin 网络上九个验证节点中的五个节点的交易,包括 AxieDAO 的节点和 Sky Mavis 自己的四个节点。这反过来又让攻击者伪造交易并索取 173,600 WETH(Wrapped Ethereum)和 2550 万美元,总计约 6.22 亿美元。

Axie Infinity 联合创始人 Jeff Zirlin 称其为“历史上最大的黑客攻击之一”,并指出“有可能会识别出 [黑客] 并将其绳之以法。”

1. Poly Network: 6.11亿美元

Poly Network 黑客仍然是加密领域最大的黑客——不仅仅是 DeFi 。不过幸运的是,始于 2021 年 8 月 10 日的传奇故事在经历了一系列奇怪的曲折后三天后圆满结束。

当一名黑客利用 Poly Network 的“合约调用”(为协议提供动力的代码片段)中的漏洞时,盗窃开始了。黑客迅速用各种加密货币窃取了 6.11 亿美元,导致 Poly 发布了一封绝望的信,称其为“亲爱的黑客”。

这种沟通尝试以及随后的外展努力最终奏效了。该协议提供了 50 万美元的赏金,并让黑客有机会成为其首席安全顾问。但在链上问答环节中,黑客解释说,该漏洞只是为了给 Poly Network 上一课。他们说,归还被盗资金“始终是计划”。