CertiK「神器」让你全面远离「掺水」项目_CER:certik币价

安全审计及链上动态监控之外的端到端安全解决方案之一。

CertiK开启项目团队背景调查:加密世界和现实世界共存也许就差一下“刷脸”】,合理合法的背景调查可以充分给予用户及社区信任,无论是项目方还是用户均可受益。

但如果只是简单的审查项目背景,很多信息容易被忽略。

“道高一尺,魔高一丈”,许多项目团队千方百计通过基础的背景调查,随后再上演各种花式恶意操纵。

2020年让链圈瞠目结舌的MantraDAO就是个非常典型的例子。

Larry Cermak:编写开源代码的能力和拥有隐私的普通用户是加密货币中最重要的原则之一:金色财经报道,The Block研究副总裁Larry Cermak在社交媒体上称,我认为现在要问的一个有趣的问题是,为什么只有 Tornado Cash 受到影响,而其他隐私项目(如 CoinJoin、Monero 甚至 Zcash)仍然可以,是因为最近使用了 Tornado,还是有其他一些因素在这里起作用?只是奇怪,无论如何,编写开源代码的能力和拥有隐私的普通用户是加密货币中最重要的原则之一。我们需要尽我们所能保护那些将他们的安全置于危险之中的开发者。[2022/8/13 12:23:23]

当时据官网介绍MantraDAO由社区自主自治管理,是一个透明和去中心化的web3.0生态系统,专注于质押和借贷。

Balancer收到白帽黑客披露的Synthetix生态代币等相关漏洞报告,目前用户资金安全:5月14日消息,Balancer Labs发推表示,今日某白帽黑客通过Web3漏洞赏金平台Immunefi披露Balancer相关漏洞,Balancer官方收到一个潜在可利用场景的通知,没有用户资金处于危险之中。

其中漏洞场景涉及double entry-point ERC20代币,包括但不限于Synthetix生态代币(SNX 和 sBTC 等)以及Balancer闪电贷。Synthetix团队正考虑在下周升级合约,以成功移除double entry-point,并允许代币返回金库,而无需 LP 的任何干预。此中等严重性错误报告将导致资金因从 V2 Vault 转出而被暂时冻结,没有看到这种漏洞导致实际盗窃的途径。[2022/5/14 3:16:03]

主页更是放置了大量或真或假的合作伙伴,其中不乏我们耳熟能详的权威机构。

CertiK基金会宣布Kylin Network护盾池已开放:3月3日消息,CertiK基金会发推称,Kylin Network保护池已开放,CTK持有者和Kylin Network社区成员可以购买护盾(Shield),以获得额外的数字资产保护。[2021/3/3 18:11:23]

但随后其项目团队成员CalvinNg就被扒出曾参与反复暴跌“割韭菜”的另一项目Mobius。其他团队成员名单则混进了2018年的「公链项目」PentaCMO的名字,该项目后来被指团队造假。

详细情况暂且不表,简单来说就是这个项目有两个地方是虚假的:这也假,那也假。

然而在种种重锤之下,这个项目依旧获得了圈内某几家大型投资机构背书,让当时的吃瓜群众纷纷感叹其背调流程令人堪忧,并决定以后看到这几个投资机构背书的项目就跑。

据了解,这样普通的背景调查往往只涉及4-8项检查,由此可见其几乎无法获知项目生态系统健康状况等任何关键信息。

目前CertiKKYC团队已进一步壮大,该领域资深专业人士的加入配合更为完善的项目背景调查流程——检查类项已高达百个并还在不断增加,将最大限度构建出完整的项目画像。

项目背景调查结果

对于CertiK来说,项目调查的结果不仅决定了我们是否授予项目在CertiK安全排行榜上的KYC徽章,更决定了我们是否为该项目进行进一步的安全服务。

假如在调查的过程中项目被监测出了高风险,那么我们即会驳回该项目的全面审计请求并将其于CertiK安全排行榜上除名,除此之外也会及时向社区发出预警——例如昨日发布的高危项目SAFUU协议预警。

经过调查发现,其状况跟上文提到的MantraDAO具备高度重合。而在后期在对SAFUU协议的审查过程中,我们也毫不意外的发现其合约代码具备相当的中心化风险。

详情请点击阅读。

也许会有项目方和用户担心“误伤”,但请放心,CertiK团队在此向各位读者声明:已发布的预警必然已通过对项目风险进行的全面客观评估。

CertiK的使命是"守护Web3世界",为了更好地实现这一使命,我们持续提供端到端安全解决方案——包括业内领先的审计服务、CertiK安全排行榜、Skynet动态扫描系统以及项目背景调查服务。

作为安全护持者,我们将通过严格的审查程序为实现使命及保护社区而做出努力。

目前,加密领域项目欺诈事件的预警会于第一时间在CertiK项目预警推特@CertiKAlert进行播报。

除此之外,CertiK官网www.certik.com也已添加社群预警功能,及时通报与漏洞、黑客袭击以及RugPull相关的各种社群预警信息。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-0:617ms