早在去年11月,Uniswap官方就暂停了用流动性挖矿产出UNI的方式。然而,市面上一个叫UmiToken的钱包里,仍然允许质押USDT,获得UNI代币收益,年化收益率达60%。而想要参与,需要先向缴纳500 USDT,作为挖矿激活费。
UmiToken号称是基于加密货币冷钱包的流动性挖矿平台,为普通投资者提供DeFi投资入口,由专业团队帮助用户管理资产,至于团队成员是谁,并未明确公开。
有安全审计团队通过用户提供的充值地址发现,用户充值的「门票钱」和用于质押的USDT都会进入到普通的地址中,质押资金归集后划转到了UniswapV2资金池中,以LP的方式做流动性。分发给用户的UNI也来自一个普通地址,但这些UNI的来源不明。
本质上,UmiToken是一个以钱包形式包装的中心化加密资产管理平台,以收费的形式代用户挖矿,但客户端显示的收益率远高于在Uniswap上质押交易对所得UNI手续费收益率。由于平台团队成员信息不明,运行方式中心化,业内人士提醒,这样的资管平台存在多重风险。
参与流动性挖矿需要支付500USDT「门票」
3月25日,UNI从35美元跌到28美元后,一个汇集了200名UNI「矿工」的社群里,用户彼此安慰,「手里有现货,跌了不怕,会回来,跌了我们挖的个数增加了。」
Solana启动为期三周的Grizzlython黑客马拉松,提供500万美元奖金和种子资金:2月3日消息,Solana宣布启动Grizzlython黑客马拉松,为期三周,持续时间为2023年2月2日至3月14日。Grizzlython提供500万美元全球奖金和种子资金,赢得Grand Champion可获得由Circle赞助的5万枚USDC奖励。此外,Grizzlython还设置Moblie、DeFi、Payments、Consumer、Tools/Infrastructure、Gaming和DAO/Network States专门奖项。[2023/2/3 11:45:24]
他们正在通过一个叫UmiToken的钱包,质押USDT参与挖矿,挖出的收益是去中心化交易所Uniswap的治理代币UNI。
UmiToken钱包号称是基于加密货币冷钱包的流动性挖矿平台,旨在为普通投资者提供参与DeFi投资,让用户一键轻松托管,用户充值的本金可以随时赎回,收益则要在申请赎回后一天到账,钱包由「比特币和莱特币社区发起人」打造。
与市面上的去中心化资管应用不同,在UmiToken上参与挖矿是有门槛的——用户完成注册后,必须往钱包提供的一个所谓「合约地址」充值500 USDT,才能「激活」挖矿账户,然后用户才可将自己的USDT充值至钱包提供的另一个地址参与挖矿。
荷兰银行ABN AMRO在公链Steller上发行45万欧元债券:1月14日消息,荷兰最大银行ABN AMRO已宣布代表飞机零部件公司APOC Aviation在公链Steller上发行45万欧元债券。
据悉,包括前期准备、配售和文件编制在内的债券发行过程均是数字化的,发行对象仅限于合格投资者。代币化公司Bitbond和加密公司Fireblocks将为ABN AMRO提供钱包支持,Fireblocks还将提供托管服务。(Ledger Insights)[2023/1/14 11:12:13]
也就是说,想要利用UmiToken参与流动性挖矿,得先交500 USDT的「门票」。按照该钱包的规则,用户如果赎回资金不再挖矿,这个门票钱是不退的。
「要挖矿需要另外投钱,」UmiToken用户曹蔚宁(化名)证实了「门票」规则的存在,他在1个月前入场,投入了8万美元参与,据其提供的截图显示,目前他已获得211个UNI收益,按照30美元价格折算,价值约6000美元。他说,他参与的原因主要是觉得UmiToken安全,但又表示,「我也不太懂,看好就干」。
UmiToken首页显示,该钱包提供的挖矿项目是以太坊链上最大的去中心化交易所Uniswap,目前有且仅有这一个项目,年化收益率可达60%。
慢雾安全:旧版本的 Clorio Wallet 存在安全漏洞:据慢雾区消息,受 Mina JavaScript client-sdk v1.0.1 之前版本的弱熵问题影响,目前社区已有多人反馈钱包私钥被窃取,慢雾安全团队经过调查发现:使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0 版本创建的钱包将存在被盗风险。
建议有使用 Clorio Wallet v0.1.1,Clorio Wallet v0.1.0(2021 年 5 月 28 日)创建钱包的用户确保将钱包更新到最新版本(Clorio Wallet v1.0.0),并且重新创建新的钱包地址,将资金转移到新创建的钱包地址上以保证资产安全。
存在漏洞的钱包版本:Clorio Wallet
UNI分配细致
去年9月,该DEX以空投的形式为老用户释放了1.5亿UNI,已经占了社区部分15%,剩余的45%由4个资金池通过用户贡献流动性的方式产出(即流动性挖矿),这样的产出方式在去年11月停止。
不过,「老矿工」曹蔚宁认为,Uniswap只是有几个矿池不能挖了,但它里面有上千个矿池,「早激活早拿收益,再说了,还有手续费可以赚。」
但对Uniswap流动性挖矿收益和LP手续费收益的区别,曹蔚宁似乎并不太明确。
的确,UNI的产出停止了,用户仍然可能获得以UNI表现的手续费收益,但值得注意的,手续费部分的UNI收益率在Uniswap中十分低。
在Uniswap上,用户以LP身份拿到的手续费交易量、币价的变化而变化。3月25日,Uniswap的LP手续费收益最高的ETH-UNI交易池里里,资产价值1.8亿美元,24小时手续费收益约为11.04万美元,折合年化收益约为22%。
按UmiToken所说,用户的UNI收益部分来自钱包方为Uniswap提供的流动性收益,那么,钱包方是Uniswap的LP,在UNI停矿后,仅能获得UNI手续费收益,而Uniswap给到LP的手续费收益年化最高仅为22%,远远达不到UmiToken客户端显示的年化60%。
此外,UmiToken是否全部将用户质押的USDT放到了Uniswap中参与挖矿也是一个疑问。此前流动性挖矿爆火后,外界曾质疑一些中心化的交易所在未经用户授权后,将用户资产拿去参与DeFi的流动性挖矿。
后来,业内大多数中心化交易所为避免用户担忧,在上线了DeFi代挖服务后,采用了更通行的办法,即在产品中明确可支持的DeFi挖矿应用以及相关资金池的收益率后,获得用户在线授权才提供服务。
UmiToken也是在用户交了500 USDT的门票后,提供了用户授权挖矿的页面。
安全审计机构Peckshield派盾根据用户提供的质押USDT的地址核查发现,该用户转入UmiToken的资产,的确是转移到UniswapV2池提供流动性了。不过,先是被汇集到一个以0xdac开头的普通地址上,这个地址再将用户资产转移到UniswapV2池提供流动性。奖励的UNI收益归结到了0x2F5开头的地址。
派盾表示,目前该钱包仍能正常将UNI返给用户,未发现异常,不过这些UNI到底是否全部来自在Uniswap上做LP,还是通过其他交易所购买,暂不清楚。
蜂巢财经就UNI的来源向UmiToken提供的官方邮箱联系团队发问,对方未予回复。
警惕中心化资管平台暴雷风险
一个事实是,UmiToken将用户资产汇集到一起,再转入Uniswap提供流动性,然后将收益汇集到一个地址,分发给用户,这样的运作方式其实是中心化资产管理平台的惯常操作模式。
UmiToken与中心化交易所提供的DeFi代挖服务基本相同,可以节省链上操作的手续费。但区别是,UmiToken要收500 USDT的门票钱。
事实上,去中心化协议DeFi的诞生,目的之一就是为了解决中心化金融服务的透明度和资产保管安全性等问题,让用户可以自管资产,自主选择交易、借贷、投资等金融服务,降低中心化平台因倒闭、跑路等风险造成非用户原因的亏损。
派盾也提示,在UmiToken这类中心化资产管理和投资平台上,用户将资产转移到平台后,无法掌握自己的资产流向。一旦中心化平台出现跑路,或平台将用户资产转移到其他地方等风险,用户的资产便难以追回。
业内一家去中心化资管服务商提示,一个平台如果单纯将资金转移到Uniswap做LP,实际收益远低于许诺给用户的年化率,这种状况不可能长时间维持,因为平台大概率会处于持续亏损中,不排除后续用新用户的资产去支付早期用户的收益,如果一旦发生挤兑,平台便无法提供足额的资产兑付给用户。
加密资产市场类似的暴雷事件已经数不胜数,Plustoken最为臭名昭著,这也是一个以加密资产投资平台包装的项目,最终关停跑路。Plustoken案以数字货币案被中国公检法部门定性,参与者们过百亿资产打了水漂。
去年11月, Plustoken团队陈波、丁赞清、彭一轩等14名被告人因犯组织、领导活动罪,判处二年至十一年不等的有期徒刑,并处罚金。
判决书显示,PlusToken平台没有任何实际经营活动,以互联网为媒介在我国及韩国、日本等国传播。该平台以提供数字货币增值服务为名,对外宣称拥有「智能狗搬砖」功能(即同时在不同交易所进行套利交易,赚取差价),实际并不具备该功能。
PlusToken也曾要求参加者通过上线的推荐取得该平台会员账号,并缴纳价值500美元以上的数字货币作为门槛费才能开启「智能狗」,获得收益。
UmiToken本质上是一个中心化的托管平台,在Uniswap停矿后,依然宣称可以提供给用户60% 的年化收益率,且参与者需要「门票」。在安全审计团队和DeFi玩家看来,这样的运作方式存在风险,需要参与者警惕。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。