DefiUniswap漏洞教程揭示新骗局

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

昨晚在群里看到一条消息,内容是关于一个中英文介绍的事情。这到底是什么呢?网络上有很多定义,目前通用的定义是这样的:DeFi是Decentralized Finance(去中心化金融)的缩写,也被称为Open Finance。其实质是用来构建开放金融系统的去中心化协议,旨在让任何人随时随地进行金融活动。

在传统金融系统中,金融服务由中央系统控制和调节,无论是基本的存取转账还是贷款或衍生品交易。而DeFi希望通过分布式开源协议建立一个透明、可访问和包容的点对点金融系统,最大程度地减少信任风险,使参与者能够更轻松地获得融资。

几年前,DeFi概念还不存在,但现在已成为区块链行业的热门话题,在短短的时间内引起了广泛关注。它为ETH和ERC20代币之间的自动兑换提供了良好支持。

作者以当下区块链行业热门话题为主题,介绍了如何利用这个事情来割韭菜。很明显,他经过精心思考。

打开教程链接后,作者特别提醒不要使用这种方法进行作弊,因为完全开放源码仅用于研究和测试。教程中提到合约代码可以在链接下载。

根据教程提供的链接,下载代码后可以看到函数和条件判断中的address是硬编码的。在以太坊中,地址长度为20字节,每字节为8位,总共160位。因此,可以用uint160声明地址。以太坊钱包地址以16进制形式表示,一个16进制数字占4位,所以钱包地址ca35b7d915458ef540ade6068dfe2f44e8fa733c长度为40。

攻击者特意使用uint160来编码地址,起到了迷惑作用。如果不仔细观察,可能不会注意到函数中转换后的地址。

通过对地址进行转换可以得知,函数中的地址为合约实际控制账户的地址。

接下来,原文教程介绍了部署合约和添加到资金池的步骤。UniswapV1是一个基于以太坊区块链的去中心化代币兑换服务。它提供ETH和ERC20代币兑换的流动性池,具有去中心化、无需许可和不可停止等特点。

UniswapV1是一种无需订单薄即可交易的去中心化交易所。它不需要用户挂单、不需要需求重叠,可以随时买卖。通过ERC20代币的特性,它也不需要用户将资产存入特定账户。UniswapV1的定价模型非常简洁,核心思想是一个公式x*y=k,其中x和y代表两种资产的数量,k是两种资产数量的乘积。

用户可以部署合约并将其添加到Uniswap的资金池中,提供流动性并获得交易手续费分红。这个过程完全去中心化,不需要审核上币。

合约代码中的关键部分是函数,只有具有合约权限的地址可以进行修改。攻击者可以随时转移合约的权限。

教程中还提到,如果想吸引买家,资金池必须足够大。如果只投入1-2个ETH,其他人将无法购买,因为基金池太小。因此,攻击者希望部署合约的用户在资金池中添加更多ETH。

通过合约代码可以看到,函数中的修改需要合约权限。合约的权限控制在攻击者手中。攻击者可以随时转移合约的权限。

截至目前,攻击者地址已获利约xxx。

总结来说,DeFi的模型创新得到了赞誉,但也因投机者和诈骗者的加入而遭到批评。在业内人士看来,DeFi的自动做市商机制有着特别的价值,但也存在恶意和贪婪。流动性挖矿点燃了DeFi的热火,Uniswap作为去中心化交易所获得了极大的关注。它支持一键兑币和做市分红,成为最炙手可热的DeFi应用之一。

这个事情很容易吸引人们的注意,攻击者利用人们对便宜的贪婪心理。使用所谓的教程一步一步引导用户掉进

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/5239.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月04日
下一篇 2023年07月04日

相关推荐

  • 比特币怎么做期货,什么是比特币期货合约

    一、币圈包括期货吗币圈里面的期货不能叫期货,因为这不是正经的合规合法的期货,所以叫了一段时间后,被币圈里面的人改了名字,现在币圈里面的期货都叫“合约”。但是长时间那么叫也习惯了,异客在这里就暂时先不改这称呼了,毕竟换汤不换药,大家都知道是什么回事。异客一直

    2024-12-22 19:00:01
    2 0
  • 永续合约什么情况下爆仓,永续合约爆仓了会欠钱吗

    一、永续合约会爆仓吗永续合约会通过自动减仓来减少对手的盘仓位,这样就降低了市场风险。同时永续合约的价格设计机制,也让其不容易被恶意爆仓,但是永续合约也会爆仓,只不过没有分摊和插针。所以永续合约投资并不是没有爆仓的风险,就看投资者怎么去操作了。二、永续合约爆

    2024-12-22 16:00:01
    1 0
  • 虚拟币区块怎么查询,如何查区块链合约地址信息

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-12-22 04:30:01
    3 0
  • hotcoin交易平台是什么,Hotcoin是什么合约交易所

    一、热币Hotcoin交易所靠不靠谱1. Hotcoin(热币)交易所是一个靠谱的平台,拥有全球最大的用户增长之一。2.该平台专注于提供数字资产兑换交易服务,并且致力于区块链技术的创新与研发。3. Hotcoin旨在为全球用户提供一个安全、便捷、高效的数字资产兑换环境,努力成为全球领

    2024-12-20 10:00:01
    5 0
  • usdt现货是什么意思,usdt永续合约是什么意思

    一、砸盘吸筹是什么意思庄家坐庄时的巨大资金要想悄无声息地就进驻到某一只上市公司股票中,也非一日一时之功。往往需要在相对的价格低位上反复震荡,或者通过长期横盘的方式令短线客忍无可忍.最后敬而远之:或者通过上蹄下跳的股价跳跃方式引诱散户难耐寂寞而低抛高吸,使之最

    2024-12-18 02:30:01
    9 0
  • 货币期权多少一张,沪深300指数期权合约

    一、期权的种类有哪些期权分类:按期权的权利划分:看涨期权和看跌期权。按期权的种类划分:欧式期权和美式期权。按行权时间划分:欧式期权、美式期权、百慕大期权。期权交易是指在未来一定时期可以买卖的权利,是买方向卖方支付一定数量的权利金后拥有的在未来一段时间内或未

    2024-12-16 08:00:01
    16 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载