背景调查还是“背影调查”?CertiK开启项目背景调查,从此告别项目欺诈!
CertiK于今年宣布为项目团队推出KYC(项目背景调查)服务,作为链下安全审计及链上动态监控之外的端到端安全解决方案之一。
正如此文介绍【CertiK开启项目团队背景调查:加密世界和现实世界共存也许就差一下“刷脸”】,合理合法的背景调查可以充分给予用户及社区信任,无论是项目方还是用户均可受益。
但如果只是简单的审查项目背景,很多信息容易被忽略。
“道高一尺,魔高一丈”,许多项目团队千方百计通过基础的背景调查,随后再上演各种花式恶意操纵。
2020年让链圈瞠目结舌的MantraDAO就是个非常典型的例子。
当时据官网介绍MantraDAO由社区自主自治管理,是一个透明和去中心化的web3.0生态系统,专注于质押和借贷。
主页更是放置了大量或真或假的合作伙伴,其中不乏我们耳熟能详的权威机构。
但随后其项目团队成员Calvin Ng就被扒出曾参与反复暴跌“割韭菜”的另一项目Mobius。其他团队成员名单则混进了2018年的「公链项目」Penta CMO的名字,该项目后来被指团队造假。
详细情况暂且不表,简单来说就是这个项目有两个地方是虚假的:这也假,那也假。
然而在种种重锤之下,这个项目依旧获得了圈内某几家大型投资机构背书,让当时的吃瓜群众纷纷感叹其背调流程令人堪忧,并决定以后看到这几个投资机构背书的项目就跑。
据了解,这样普通的背景调查往往只涉及4-8项检查,由此可见其几乎无法获知项目生态系统健康状况等任何关键信息。
目前CertiK KYC团队已进一步壮大,该领域资深专业人士的加入配合更为完善的项目背景调查流程——检查类项已高达百个并还在不断增加,将最大限度构建出完整的项目画像。
对于CertiK来说,项目调查的结果不仅决定了我们是否授予项目在CertiK安全排行榜上的KYC徽章,更决定了我们是否为该项目进行进一步的安全服务。
假如在调查的过程中项目被监测出了高风险,那么我们即会驳回该项目的全面审计请求并将其于CertiK安全排行榜上除名,除此之外也会及时向社区发出预警——例如昨日发布的高危项目SAFUU协议预警。
经过调查发现,其状况跟上文提到的MantraDAO具备高度重合。而在后期在对SAFUU协议的审查过程中,我们也毫不意外的发现其合约代码具备相当的中心化风险。
详情请点击阅读【惯犯欺诈,别碰!高危项目SAFUU协议已被CertiK安全排行榜除名】。
也许会有项目方和用户担心“误伤”,但请放心,CertiK团队在此向各位读者声明:已发布的预警必然已通过对项目风险进行的全面客观评估。
CertiK的使命是 "守护Web3世界",为了更好地实现这一使命,我们持续提供端到端安全解决方案——包括业内领先的审计服务、CertiK安全排行榜、Skynet动态扫描系统以及项目背景调查服务。
作为安全护持者,我们将通过严格的审查程序为实现使命及保护社区而做出努力。
目前,加密领域项目欺诈事件的预警会于第一时间在CertiK项目预警推特@CertiKAlert进行播报。除此之外,CertiK官网www.certik.com也已添加社群预警功能,及时通报与漏洞、黑客袭击以及Rug Pull相关的各种社群预警信息。