Категории: Новости

Многие фермеры потеряли больше, чем ожидали, когда доверились этому разработчику DeFi

Фермеры, которые хотят получить быструю прибыль, недавно были вовлечены в сомнительный протокол DeFi под названием UniCats – схема выращивания урожая, напоминающая другие, более известные протоколы, такие как SushiSwap или Yam Finance.

По словам исследователя ZenGo Алекса Манускина, по крайней мере, один из его пользователей потерял токенов UNI Uniswap на сумму более 140 000 долларов даже после того, как они удалили свои средства из протокола.Другие пользователи потеряли еще около 50 000 долларов, сказал Манускин Cointelegraph.

Пользователи стали жертвами опасной практики, часто наблюдаемой в DeFi, когда большинство протоколов запрашивают разрешение на снятие неограниченного количества определенного токена из кошелька клиента.Как ранее сообщалось, децентрализованные приложения, такие как Compound, Uniswap, Kyber и другие, часто имеют бесконечные разрешения.Это позволяет смарт-контрактам проводить транзакции с любым токеном от имени каждого владельца кошелька.

Некоторые кошельки позволяют пользователям вручную настраивать утвержденную сумму, хотя обычно по умолчанию устанавливается максимально возможное значение.

Так было с UniCats, объяснил Манускин: «Все это было не только мошенничеством и жульничеством, но и требовалось отобрать все одобренные токены пользователей».

Контракт UniCats содержал скрытую функцию «setGovernance», которая позволяет его владельцу вызывать любую функцию от имени контракта.Поскольку пользователи предоставили неограниченное количество утверждений для этого контракта, разработчик смог полностью истощить баланс UNI своих пользователей.

Токены были немедленно проданы за эфир (ETH), который затем был отправлен в Tornado Cash для смешивания, что заставило многих усомниться в том, были ли эти действия преднамеренными.

Этот инцидент подчеркивает важность передачи средств только проверенным и авторитетным проектам.На волне мании урожайности многие менее известные урожайные фермы были созданы, чтобы извлечь выгоду из этой тенденции.К сожалению, они часто были откровенным захватом денег и имели разные типы бэкдоров.Многих фермеров, занимающихся выращиванием сельскохозяйственных культур, «вытащили», и их средства были истощены в подобных инцидентах.

Отличие UniCats в том, что «строители» обычно ограничивались токенами, привязанными к протоколу.Механизм бесконечного разрешения позволяет контракту навсегда отозвать каждый токен в кошельке пользователя.Кошелек становится полностью скомпрометированным до тех пор, пока одобрение не будет отменено, что означает, что любой новый токен, отправленный на адрес, может быть украден таким же образом.

Механизм утверждения необходим из-за ограничения стандарта ERC-20, используемого для токенов Ethereum.DApps и смарт-контракты не могут определить, перевел ли пользователь средства в контракт.Следовательно, контракт переводит деньги от имени пользователя, что требует предварительного утверждения.Новые стандарты, такие как ERC-777, исправляют этот недостаток, хотя этот тип токенов все еще имеет уязвимости и может стать жертвой кражи.

Обоснование установки бесконечных разрешений заключается в том, что пользователи экономят на газах и времени, поскольку им не нужно утверждать каждую транзакцию отдельно.Однако, как показала уязвимость Bancor в июне, любая компрометация контракта в дальнейшем подвергает пользователей риску кражи, даже если они давно не взаимодействовали с протоколом.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Аналитик видит двузначную цену XRP

Эксперты воодушевлены шансами на то, что XRP, криптовалюта, связанная с Ripple, достигнет новых высот. Последние…

4 часа ago

SecondLane продает пакет акций Pump. fun за 1,5 миллиарда долларов FDV

Согласно платформе SecondLane, компания SecondLane разместила долю в протоколе мемкоинов Pump.fun по полностью разводненной оценке…

5 часов ago

Северокорейские хакеры расширяют деятельность социальной инженерии на ИТ-компании: доклад

Сообщается, что хакеры, связанные с правительством Северной Кореи, расширили масштабы мошенничества в области социальной инженерии,…

5 часов ago

Швейцарский кантон Берн проголосовал за изучение возможности майнинга Биткоин

Парламент швейцарского кантона Берн принял предложение поручить подготовить отчет о майнинге Биткоин. Правительственный совет кантона,…

6 часов ago

Прорыв Microsoft сигнализирует о квантово-эксклюзивном будущем майнинга на блокчейне

Microsoft и Atom Computing, технологическая фирма из Калифорнии, недавно объявили о прорыве в области квантовых…

6 часов ago

Эксперт по криптовалютам раскрывает 15 неожиданных истин об этом бычьем забеге

В теме на X исследователь криптовалюты Алекс Вейси (@wacy_time1) поделился со своими 183 000 подписчиками…

6 часов ago