DeFireX - мой независимый аудит - Defi - CryptoTalk.Org Jump to content
sapph1re

DeFireX - мой независимый аудит

Recommended Posts

На конференции Blockchain Life 2020 я познакомился с проектом DeFireX, который представлен в соседней ветке. На мое удивление, это был единственный DeFi-проект на всей блокчейн-конференции, что на фоне всех фондов, роботорговцев и доверительных управлений естественно привлекло мое внимание.

 

В разговоре с представителями DeFireX я выяснил, что аудит их смарт-контрактов не производился. По словам представителей, в аудите нет необходимости, потому что большие люди с большими деньгами доверили им миллионы долларов, а они конечно же не дураки, поэтому, мол, можно смело тоже вкладывать. Для меня это было странно слышать от людей на блокчейн-конференции из проекта с DeFi в названии, ведь ключевая концепция и DeFi, и криптовалют, и блокчейна в целом - это система без доверия, т.е. отсутствие самой необходимости доверять какому-либо лицу. Мы договорились, что я самостоятельно произведу аудит их смарт-контрактов.

 

Я изучил смарт-контракты DeFireX, ключевых контрактов оказалось шесть. Вкратце:

1. DfDepositMarket принимает ваши депозиты в DAI и выдает вам токены dDai взамен.

2. DfWallet (прокси) является главным держателем всех средств, вложенных в Compound, доступ к нему имеет только контракт DfFinanceDeposits.

3. DfDepositToken (прокси) это контракт токена dDai, которые выдаются вам в учет вложенных DAI.

4. DDaiSwap обменивает ваши dDai обратно на DAI, когда вы выводите свой вклад.

5. DfTokenizedDeposit (прокси) начисляет вам USDT когда вы выводите прибыль.

6. DfFinanceDeposits (прокси) реализует саму схему с флешами на dYdX и фармингом COMP с Compound, денег не хранит.

 

Контракты DfWallet, DfDepositToken, DfTokenizedDeposit и DfFinanceDeposits работают через прокси-контракты, что позволяет их хозяину заменять их на новые.

DDaiSwap позволяет своему хозяину заменять контракт токена на новый.

 

Хозяин контрактов - 0xdAE0aca4B9B38199408ffaB32562Bf7B3B0495fE.

 

 

Результаты и выводы

 

1. Уязвимостей в контрактах я не нашёл.

 

2. Все вложенные средства полностью доверяются хозяевам DeFireX. Контракты позволяют им сделать с этими средствами всё, что им заблагорассудится.

 

То есть, схема с компаундом действительно реализована и приносит ту прибыль, о которой они говорят. Но вкладывая деньги в DeFireX вы по сути полностью доверяете их хозяевам DeFireX.

 

Представители DeFireX на конференции также утверждали, что безопасность ваших вкладов гарантируется юридическими обязательствами их компании. По юридической части я не специалист, эту часть оставлю без комментариев. Также они сказали, что сейчас в разработке новая версия их контрактов. Дата релиза неизвестна.

 

На мой взгляд, экосистема DeFi создана для того, чтобы избавить её участников от необходимости в юридической системе и доверии каким-либо лицам. Проект DeFireX в эту экосистему пока не вписывается от слова совсем и является скорее формой доверительного управления, только с прозрачностью. Пользуйтесь на свой страх и риск.

  • Useful or interesting 2
  • +3 2
  • +5 2

Share this post


Link to post
Share on other sites

На счет DeFireX у меня много вопросов. Поддержка говорит, да и на самом сайте опубликовано, что один из их партнеров - миллиардер Лебедев. А так ли это - я не знаю. СМИ только пишут о том, что Лебедев положил глаз на Defi проекты. Про DeFireX ни слова не нашел, только от каких то мелких интернет-ресурсов. Во всяком случае этот проект к Defi я не относил бы. Это только на словах, выплаты как я понял производятся в ручном режиме, что уже ломает Defi, так как есть посредники.

Share this post


Link to post
Share on other sites
Quote

Все вложенные средства полностью доверяются хозяевам DeFireX. Контракты позволяют им сделать с этими средствами всё, что им заблагорассудится.

Пруфы ? Вообще то обновления ключевых контрактов под таймлоком и мультисигом, и овнер там контракт, а не человек.

Таймлок не позволит нам вывести средства моментально, по сути мы всех предупреждаем об этом через контракт заранее. На SushiSwap примерно так же было(только там было обновление мигратора сделано по такой же схеме).

Обновляемые контракты были сделаны не просто так, в протоколе Compound тоже есть обновляемые контракты. Теоретически протокол компаунда может измениться так, что деньги окажутся заморожены на контрактах навсегда, поэтому нам и нужна возможность обновления.

И 0xdAE0aca4B9B38199408ffaB32562Bf7B3B0495fE не тот овнер, этот овнер депозиты пользователей не сможет вывести и вообще мало что может. Вот тот кто может обновлять контракты 0x8436065e27824f95df659b63f66f3f9790633fd9

 

Quote

выплаты как я понял производятся в ручном режиме, что уже ломает Defi, так как есть посредники.

неверно, выплаты производятся через контракт, в ручном режиме была только промо-прибыль, которая раздавалась бесплатно.

 

Quote

В разговоре с представителями DeFireX я выяснил, что аудит их смарт-контрактов не производился. По словам представителей, в аудите нет необходимости, потому что большие люди с большими деньгами доверили им миллионы долларов, а они конечно же не дураки, поэтому, мол, можно смело тоже вкладывать.

Непонятно кто такое мог сказать, у нас было написано и мы говорили, что на данный момент аудит проводился Garantex-ом + мы ведём переговоры с OpenZeppelin, MixBytes, TrailOfBits, PeckShield, Diligence Consensys и некоторыми другими

 

Quote

 

И этот контракт не является обновляемым, это Minimal Proxy

 https://eips.ethereum.org/EIPS/eip-1167

 

 

Edited by Defirex
  • +3 1

Share this post


Link to post
Share on other sites
4 hours ago, Romeros said:

На счет DeFireX у меня много вопросов. Поддержка говорит, да и на самом сайте опубликовано, что один из их партнеров - миллиардер Лебедев. А так ли это - я не знаю. СМИ только пишут о том, что Лебедев положил глаз на Defi проекты. Про DeFireX ни слова не нашел, только от каких то мелких интернет-ресурсов. Во всяком случае этот проект к Defi я не относил бы. Это только на словах, выплаты как я понял производятся в ручном режиме, что уже ломает Defi, так как есть посредники.

Вот статья, где есть и DefireX и Лебедев.

https://forklog.com/milliarder-aleksandr-lebedev-obyavil-o-sozdanii-masshtabnogo-antibanksterskogo-defi-proekta

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
On 26.10.2020 at 14:59, sapph1re said:

...

Будьте внимательней перед созданием темы.

Уже есть DeFireX

 


 

 

Share this post


Link to post
Share on other sites
4 hours ago, katushka222 said:

Будьте внимательней перед созданием темы.

Уже есть DeFireX

 

Кстати вывели с промо прибыли, но только за 3 дня, за рефов не защитали, поддержка отвечает что команда работает над этим и проверяет на абузерство. 

Share this post


Link to post
Share on other sites

Отдельно хотелось бы сказать насчёт промо-прибыли. В условиях и при выводе пишется, то промо-прибыль могут отменить без объяснения причин. Т.к. это по сути халява, которой многие начинают активно пользоваться. Лишних денег чтобы раздавать у нас нет, мы и так на промо выплатили суммарно порядка 700$, больше не будем, т.к. по статистике ни один человек получивший промо-прибыль не сделал депозита (есть пара исключений, но они промо запросили уже после депозита). Мы не против делиться прибылью с людьми, которые продвигают наш сервис, но против халявщиков, которые думают что их email (как правило спец. созданный для этих целей) дорого стоит. Если вы хотите действительно заработать без вложения средств, вложив только своё время, мы можем договориться индивидуально в чате DefireX в телеграмме. Предоставьте ссылки на профили соц. сетей, где вы рассказали о сервисе и в зависимости от уникальности\ценности профилей мы начислим вам вознаграждение от 1 до 10$, в случае постоянного сотрудничества можем и больше.

 

По поводу реферальной системы - она работает, но по ней нет статистики пока. Если вы хотите узнать сколько вы заработали по реферальной системе, напишите в чат DefireX в телеграмме, мы запросом из базы посчитаем. Замечу, что прибыль считается как процент от прибыли людей, которых вы пригласили и которые соответственно внесли реальные средства.

Share this post


Link to post
Share on other sites
On 29.10.2020 at 13:09, Defirex said:

Пруфы ? Вообще то обновления ключевых контрактов под таймлоком и мультисигом, и овнер там контракт, а не человек.

Таймлок не позволит нам вывести средства моментально, по сути мы всех предупреждаем об этом через контракт заранее. На SushiSwap примерно так же было(только там было обновление мигратора сделано по такой же схеме).

Обновляемые контракты были сделаны не просто так, в протоколе Compound тоже есть обновляемые контракты. Теоретически протокол компаунда может измениться так, что деньги окажутся заморожены на контрактах навсегда, поэтому нам и нужна возможность обновления.

И 0xdAE0aca4B9B38199408ffaB32562Bf7B3B0495fE не тот овнер, этот овнер депозиты пользователей не сможет вывести и вообще мало что может. Вот тот кто может обновлять контракты 0x8436065e27824f95df659b63f66f3f9790633fd9

 

неверно, выплаты производятся через контракт, в ручном режиме была только промо-прибыль, которая раздавалась бесплатно.

 

Непонятно кто такое мог сказать, у нас было написано и мы говорили, что на данный момент аудит проводился Garantex-ом + мы ведём переговоры с OpenZeppelin, MixBytes, TrailOfBits, PeckShield, Diligence Consensys и некоторыми другими

 

 

И этот контракт не является обновляемым, это Minimal Proxy

 https://eips.ethereum.org/EIPS/eip-1167

 

 

Хорошо, что прояснили ситуацию, а то я всё как-то не мог сформировать общее впечатление о проекте, да думаю и не только я один. Тема доходного фермерства еще далеко не исчерпана, почему бы вам самим не сделать здесь тему официально и не вести её. Лучше чем сами представители проекта тему никто не раскроет.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Уважаемые пользователи,   Наш обменник разместился на eobmen-obmen.ru Будем рады вашим отзывам о сотрудничестве с нами!   Криптовалютный обменник Хgram.io - новое воплощение качества
    • VPS сервера от 6$Выделеные сервера от 54$Сервера с GPU от 300$с полным списком услуг можно ознакомится на нашем сайтеDEDIONE-Available Serversнаши контакты:TG: https://t.me/Alffi_Solomonsподписывайтесь на наш канал переодически добавляем сервера с большими скидками или совершенно бесплатно.ссылка на канал https://t.me/+u1QBackNiKZjYWVk
    • Уважаемые форумчане мы Администрация сервиса MoneyCame, понимая общественную опасность преступлений, связанных с отмыванием денежных средств и финансированием террористической деятельности, используем комплекс организационно-правовых мер. Сервис проверяет каждую транзакцию с помощью AML и KYC на выявления финансирование терроризма, отмывание денежных средств, а так же иной противозаконной деятельности.   AML🔒: Мы не принимаем транзакции с общим Rick Score 40%, а так же опасные источники происхождения. Перед созданием заявки вы можете самостоятельно проверить свои средства с помощью данного сервиса, перейдя по ссылке указанной на нашем сайте.   KYC🔒: Мы запрашиваем верификацию счета отправителя. Это делается один раз, для одного счета.   Мы осуществляем постоянный контроль над всеми заявками, создаваемыми на сайте, нацелены исключительно на честное и прозрачное сотрудничество! Со своей стороны мы создаем все условия для оборота чистых средств на нашем сервисе ! Будем рады Вам помочь в решении финансовых вопросов!!!
    • Это монета токен биржы бингкса? Инвестиция, это наверно стейкинг имеете ввиду. Я увлекся с новыми монетами, что то не повезло. Они падали и жду их роста. Наверно за биткоином они тоже будут расти. Если биткоин дойдет до 70к, то думаю я тоже буду продать tnsr, w, saga. 
    • Наш обменник добавлен в мониторинг Сhange.pro будем рады долгому и взаимовыгодному сотрудничеству. https://change.pro/exchangers/aztor
    • Tether в партнерстве Chainalysis теперь будут «тщательно» отслеживать транзакции с USDT — планируют идентифицировать кошельки, связанные с незаконной деятельностью и обходом санкций.  Для отслеживания транзакций будут использоваться 4 инструмента: мониторинг санкций, детектор незаконных переводов, категоризация и анализ крупных кошельков.
    • BitDonation is a platform that innovates the donation market and provides transparency through blockchain technology. The entire process of raising and using donations is transparently recorded on the blockchain, making our activities available to everyone. We ensure transparent and efficient use of donations through smart contract technology and contribute to strengthening the donation ecosystem.  Key features and benefits of Bit Donation Providing a transparent and safe donation environment using blockchain technology Automatic donation and transparent donation process using smart contracts Protecting donor assets and providing compensation to donors Strengthening the donation ecosystem by minimizing misuse of donations  Launch airdrop event!  Participate in the airdrop and receive free tokens! 2,500 BDT tokens will be awarded. For more information, please visit [official website https://bitdonationst.com].  Find us on social media too! Official Telegram participation room https://t.me/bitdonationofficial Official Instagram https://www.instagram.com/bitdonations/ Official Facebook https://www.facebook.com/profile.php?id=61557475634944&mibextid=ZbWKwL Official Discord https://discord.gg/zJDVxbdk Official KakaoTalk https://open.kakao.com/o/gqPz91ig Official Twitter https://twitter.com/bitdonations Official website https://bitdonationst.com Event participation link bitdonationevent.com Let’s open a new way to donate together!   
    • Да вот сам как то не знаю. Учитывая сколько времени уже ни каких новостей, что-то я сильно сомневаюсь, что реально вспомнят про форум и решат опять в него денег вливать. Реально очень жаль что так все закончилось.
    • Спасибо за статью. Поторопились с продажей. Через лет 10 этот лапидарный манифест набрал бы и все 20 биткоинов при продаже. Время идёт и артефактов, относящихся к жизни биткоина не слишком много.
    • Мне кажется, кто майнит давно и прошёл уже хотя бы 2 халвинга, тот само собой, не пожелает "вешать перчатки на гвоздь", наверняка они уже, как минимум, подготовили новое железо для майнинга на свежих условиях. А возможно часть ушедших заменили новые добытчики. Следует поглядеть, как ситуация изменится через месяц.
×
×
  • Create New...