ShibaSwap 安全吗?DeFi Safety 报告其安全评分仅为3%

尽管以狗狗为主题的去中心化交易所(DEX)ShibaSwap很快取得了成功,但有人警告称,该DEX的流动性提供者正在把资金投入一个安全性有问题的不透明协议。

基于柴犬币(SHIB)的受欢迎程度,在埃隆·马斯克掀起的狗类代币交易狂潮中,该币的开发人员于7月7日推出了他们的DEX,并为流动性提供者提供了诱人的收益激励。

在推出后24小时内,该协议累积的总锁定价值(TVL)超过了10亿美元。

7月8日,平台审查者DeFi Safety在ShibaSwap上发布的一份报告显示,该协议的安全评分仅为3%,远低于该网站认为的70%的及格水平。

DeFi Safety将这一得分描述为“灾难性的失败”,在其22项审查标准中,除两项外,ShibaSwap均未能达到标准,在其白皮书中提供的信息清晰度方面,该协议的得分为30%。

该评论的作者是SecuEth和Caliburn Consulting的创始人Rex Hygate。他强调,ShibaSwap的匿名团队缺乏透明度和文件,并指出其没有公共软件存储库、开发历史或测试代码的方法。

ShibaSwap的安全得分为灾难性的3%。如果你想找一个协议中存在绝对过失的典型例子,那就是它了。零透明度。你正在将资金投入黑洞。

— DeFi Safety (@DefiSafety) 2021年7月7日

7月7日,Solidity开发者Joseph Schiarizzi发表了一篇文章警告称,ShibaSwap的质押合约在其运营的第一天的大部分时间里,一直处于一个地址的控制之下。

ShibaSwap已经将该合约更新为一个多重签名的账户,要求9个安全所有者(Safe Owners)中的6个在交易执行前达成一致,Schiarizzi警告说,这些地址中的每一个可能都在一个实体的控制下:

“很多这些安全所有者都是新账户,没有执行过任何交易,也没有ETH,所以它们很可能只是ShibaSwap开发者的占位符,他们可以很容易地同意在质押合约上调用任何所有者功能。”

Schiarizzi强调了质押合约的迁移功能由单个实体控制所带来的风险,他指出,合约所有者“可以简单地部署一个新的迁移者合约,向他们自己发送所有LP代币”。

DeFi Watch分析师Chris Blec向他的22000名粉丝分享了Schiarizzi关于ShibaSwap安全风险的警告,并强调了DeFi Safety的审查。

️昨天,有人注意到ShibaSwap的所有资金都可能被1个以太坊账户耗尽。

ShibaSwap随后将所有权转换到一个新的Gnosis多重签名上,其具有未知的签名者和新的地址。

问题是:创建一个多重签名并自己拥有所有密钥是有可能的。pic.twitter.com/wSN1yOB2Qn

— Chris Blec (@ChrisBlec) 2021年7月7日

Cointelegraph中文作为区块链新闻资讯平台,所提供的资讯仅代表作者个人观点,与Cointelegraph中文平台立场无关,且不构成任何投资理财建议。请广大读者树立正确的货币观念和投资理念,切实提高风险意识。鉴于中国尚未出台数字资产相关政策及法规,请中国大陆用户谨慎进行数字货币投资。

猜你喜欢

使用solidity实现一个printf函数

使用solidity实现一个printf函数

2022-03-24

波卡币最新资讯,波卡网络被津津乐道的共享安全性是什么?

波卡币最新资讯,波卡网络被津津乐道的共享安全性是什么? 2022年1月10日,跨链项目Cosmos 2022年路线图更新:将启用共享安全和流动质押功能。而其中的共享安全性是Cosmos开发公司Informal Systems于2021年2月宣布开发的一种跨链验证机制。根据Cosmos计划起草的第2阶段白皮书,其提出了父子链共享安全性的机制,这种机制与波卡的共享安全性有所不同,通过各自链来维护和验证,链之间自由连接。而波卡是通过中继链来维护和验证其他平行链的交易,那究竟波卡的共享安全性是怎样的呢?

2022-02-28

Amber Group安全专家解析:Dinosaur Eggs(DSG)流动性资金池漏洞

2020年夏天,SushiSwap创始人ChefNomi所发布的MasterChef智能合约可能是最早一波DeFi狂潮中被重新部署最多次的合约。很多的DeFi项目会略为修改Ma

2022-02-14

Cream Finance何以损失1800万美元?区块链安全专家深入解析重入攻击

在区块链短短的历史上发生过跟智能合约相关的攻击事件中,重入攻击无疑是最广为人知的一种类型,在以太坊草创时期,2016年7月的TheDAO事件甚至直接造成了以太坊硬分叉为以太经典

2022-02-14

什么是Safemoon?Safemoon是值得投资的好项目吗?

什么是Safemoon?Safemoon是币安智能链(BSC)上的新款BEP-20代币,BSC是以太坊去中心化金融系统的主要竞争对手。SafeMoon于2021年3月8日推出,

2022-02-13