CertiK于今年宣布为项目团队推出KYC服务,作为链下安全审计及链上动态监控之外的端到端安全解决方案之一。
超百项全面验证
正如此文介绍,合理合法的背景调查可以充分给予用户及社区信任,无论是项目方还是用户均可受益。
但如果只是简单的审查项目背景,很多信息容易被忽略。
“道高一尺,魔高一丈”,许多项目团队千方百计通过基础的背景调查,随后再上演各种花式恶意操纵。
Balancer:收到影响多个V2池的严重漏洞报告,建议用户立即撤回受影响的LP:金色财经报道,Balancer发布推文称,Balancer已收到影响多个V2池的严重漏洞报告。已执行紧急缓解程序以确保大部分TVL的安全,但部分资金仍面临风险,建议用户立即撤回受影响的LP。Balancer UI 将通知所有用户是否在受影响的 LP 中持有流动性,并提供分步提款说明。[2023/8/23 18:16:19]
2020年让链圈瞠目结舌的MantraDAO就是个非常典型的例子。
当时据官网介绍MantraDAO由社区自主自治管理,是一个透明和去中心化的web3.0生态系统,专注于质押和借贷。
DeFi平台QUINT获Galaxy Racer 2500万美元投资:5月30日消息,DeFi平台QUINT获Galaxy Racer 2500万美元投资。据悉,Galaxy Racer专注于电子竞技、内容创作者、音乐和体育等领域,也是第一家向加密货币生态系统投入大量资金的电子竞技组织。Galaxy Racer将把QUINT整合到其网站的支付系统中,并探索如何在电子竞技比赛、活动和商品销售部门中使用Token。(雅虎财经)[2022/5/30 3:50:42]
主页更是放置了大量或真或假的合作伙伴,其中不乏我们耳熟能详的权威机构。
美国网上超市CoinGrocer支持数字货币支付:据btcmanager消息,近日,一家名为CoinGrocer的网上超市上线,并将支持BTC、BCH、ETH、LTC、XMR等数字货币支付。据悉,该商店目前只面向美国的48个州开放。[2018/6/4]
但随后其项目团队成员CalvinNg就被扒出曾参与反复暴跌“割韭菜”的另一项目Mobius。其他团队成员名单则混进了2018年的「公链项目」PentaCMO的名字,该项目后来被指团队造假。
详细情况暂且不表,简单来说就是这个项目有两个地方是虚假的:这也假,那也假。
然而在种种重锤之下,这个项目依旧获得了圈内某几家大型投资机构背书,让当时的吃瓜群众纷纷感叹其背调流程令人堪忧,并决定以后看到这几个投资机构背书的项目就跑。
据了解,这样普通的背景调查往往只涉及4-8项检查,由此可见其几乎无法获知项目生态系统健康状况等任何关键信息。
目前CertiKKYC团队已进一步壮大,该领域资深专业人士的加入配合更为完善的项目背景调查流程——检查类项已高达百个并还在不断增加,将最大限度构建出完整的项目画像。
项目背景调查结果
对于CertiK来说,项目调查的结果不仅决定了我们是否授予项目在CertiK安全排行榜上的KYC徽章,更决定了我们是否为该项目进行进一步的安全服务。
假如在调查的过程中项目被监测出了高风险,那么我们即会驳回该项目的全面审计请求并将其于CertiK安全排行榜上除名,除此之外也会及时向社区发出预警——例如昨日发布的高危项目SAFUU协议预警。
经过调查发现,其状况跟上文提到的MantraDAO具备高度重合。而在后期在对SAFUU协议的审查过程中,我们也毫不意外的发现其合约代码具备相当的中心化风险。
详情请点击阅读。
也许会有项目方和用户担心“误伤”,但请放心,CertiK团队在此向各位读者声明:已发布的预警必然已通过对项目风险进行的全面客观评估。
CertiK的使命是"守护Web3世界",为了更好地实现这一使命,我们持续提供端到端安全解决方案——包括业内领先的审计服务、CertiK安全排行榜、Skynet动态扫描系统以及项目背景调查服务。
作为安全护持者,我们将通过严格的审查程序为实现使命及保护社区而做出努力。
目前,加密领域项目欺诈事件的预警会于第一时间在CertiK项目预警推特@CertiKAlert进行播报。
除此之外,CertiK官网www.certik.com也已添加社群预警功能,及时通报与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。