October 4, 2023

De.fi: web 3.0 антивирус и портфолио!

Позволяет анализировать смартконтракты, токены и пр... Позволяет прямо в интерфейсе оценивать свой портфель с точки зрения безопасности, обменивать токены, пользоваться мостами, страховать финансы (в будущем) и так далее...

Оглавление

Аудит

Коин

По данным Cryptorank, проект собрал $ 1,512,500:

Инвесторы тоже хорошие: DeFiance Capital, Fenbushi Capital, Shima CapitalHTX Ventures, OKX Ventures

Токеномика тоже норм...

Всего 1 МЛРД, из которых чуть больше 5% получили инвесторы. 20% идёт на стимулирование LP (провайдеров ликвидности);

Сообществу 15%, резерв для разработчиков и команды тоже 15%.

Treasury 12%, другое - 38%.

Кто-то мог бы сказать, что разное могут присвоить себе основатели, и 38% - многовато... Соглашусь, но это невыгодно, если проект долгосрочный...
Поэтому это скорее страховой фонд на случай внезапных нужд... Он может тратиться на аудиты, маркетинг, гранты сторонним разработчикам и так далее...

Токен будет работать в Ethereum, BSC и Avalanche.

Выпуск $DEFI планируется в 2023 году.

Токен будет использоваться в ДАО, стейкерами в индексаторов, желающими провести аудит и пр.

Он будет давать полный доступ к базам данных REKT и аудитов, к сканеру смартконтрактов и информации об аппрувах. Будет внедряться в партнёрские проекты и являться обеспечением стейблкоина $defiUSD.

Размещение и блокировка $DEFI для создания и запуска нод проверки на De.Fi Chain - ещё один способ использования.

В общем, думаю спрос будет хорошим...

Концепт, и подробнее о проекте

Концепт виден и понятен. Это первый проект, занимающий сферу безопасности в web 3.0, что здорово...

На сайте написано, что нынешний TVL у них 133K+, но в DeFillama пока проект не добавлен.

Белая бумага

Есть у проекта и Whitepaper:

Там рассказали про рынок DeFi и проблемы, которые они решают. Описали, что убытки достигли суммы выше 1 МЛРД, поэтому было принято решение создать проект для защиты пользователей в DeFi.

De.fi ориентирован на децентрализованное управление. У проекта уже большое сообщество пользователей и разработчиков. Есть и профессиональная команда аудиторов.

Что касается сканера смартконтрактов:

  • Он определяет наличие кода в explorer, сверяет с байткодом в блокчейне. Проверяет его, проверяет на то, является ли владельцем обычный аккаунт пользователя, проверяет на активность (если смартконтракт не вызывали 30+ дней, считается заброшенным), есть ли функционал миграции (риск для активов пользователя в смартконтракте); на наличие возможности режима паузы; проверка на то, есть ли полномочия по управлению средствами пользователя в смартконтракте помимо самого пользователя.
  • Что касается токенов, проверяется на наличие крупных держателей: если они есть, риск обвала в плане цены... Проверяет, новый ли он (если да, есть риск будущих взломов).
  • И так далее...

Пользователи автоматически информируются о результатах сканирования через

систему интеллектуальных уведомлений. Как только указывается рискованный смарт-контракт

, они видят всплывающее окно с информацией об угрозе.

De.Fi Shield позволяет анализировать портфель пользователя на безопасность в автоматическом режиме...

Важно, что сервис будет поддерживать оплату за функционал, что гарантирует его устойчивость...

Плата за взаимодействие, взимаемая De.Fi будет распределена между $DEFI стейкерами и индексаторами - операторами узлов на De.Fi Chain, обеспечивающем децентрализованную проверку исторической информации DeFi и данных, сгенерированных в результате автоматического сканирования системы безопасности.

Индексаторы - распределённая сеть проверяющих.

Любой член сообщества может стать индексатором. Индексаторы создают

De.Fi ноды верификации путем размещения ставок в размере $DEFI и

получения вознаграждения в размере $DEFI. Вознаграждение рассчитывается в процентах от платы за запрос. Должна быть предоставлена только вычислительная мощность, никаких экспертных

знаний по проверке смарт-контрактов на безопасность не требуется.

В белой бумаге также написано, что проект будет полезен и разработчикам DeFi проектов (им будет выгодно показывать безопасность своих смартконтрактов), и инвесторам: смогут заранее перед вкладом проверять смартконтракты на уязвимости.

Основой сканирования является база данных аудитов, в которой собраны результаты множества проверок, на основе которых система и работает...

Есть и БД REKT: место, где собраны мошеннические DeFi проекты.

Энциклопедия слабостей смарт-контрактов содержит информацию о слабых сторонах смартконтрактов, которые чаще всего встречаются...
Каждая уязвимость описана, представлен пример кода и рекомендации по исправлению.

Самое крутое, что De.Fi позволяет в том числе анализировать потенциальные угрозы...

Остальное читайте в документе...

Документация

Найти можно на https://docs.de.fi/

Из интересного - проект поддерживает 38 блокчейнов:

Как говорится на следующей странице, De.fi поддерживает сотни протоколов в этих сетях... Список на странице интеграций.

Кроме того, рассмотрен функционал проекта с точки зрения интерфейса пользователя, токен и управление проектом, базы данных аудитов и REKT, API.

Команда

На соответствующей странице мы можем получить информацию о ней.

Ссылок на профили нет, но хорошо хоть список вывели...

Твиттер и Telegram активные. В Twitter последний пост 17 часов назад:

Youtube тоже активен:

В блоге последний пост 30 сентября - норм:

В общем, отлично!

Код

Github есть. Репозитории:

Единственным интересным является репозиторий интеграций.

Обновления нечастые. Последнее 11 августа. Изменений тоже немного:

В последнем коммите вообще было одно добавление и одно изменение, а в предпоследнем (на скрине) 12 добавлений и 5 изменений.

А жаль, что столь малая активность: было бы круто, если бы проекты постоянно (или часто) интегрировались...

Вывод по аудиту

Проект хороший, перспективный.

Практика

Идём на сайт https://de.fi

"Sign up":

"Claim your Early Adopter Handle":

Попросит ввести уникальный инвайт код.

Вводим и жмём "Continue" (код ищите в соцсетях). Или можете воспользоваться моей ссылкой https://de.fi/claim/?invite=DEFI-088b994d

Вводим e-mail и "Continue":

Вводим пин и "Continue":

"Continue":

Вводим юзернейм и "Continue":

Заполняем 2 раза пароль и "Continue":

Готово. "Got it":

"Go to dashboard":

Dashboard

В первую очередь надо нажать "Connect Wallet":

На вкладке "Watched":

Можете указать произвольный адрес. Например, добавлю второй, созданный специально ради повторной демонстрации одного сервиса:

"Add to watched":

Для добавления ещё одного жмём "Connect Wallet" вновь. На этот раз Выберу вкладку "Connected" и там нажму по кнопке "Connect Wallet":

Выбираю EVM:

Выбираем кошелёк и видим:

Теперь вместо "Connect wallet" сверху подключённый кошелёк, но по клику открываются те же вкладки.

Выберу "Bundles":

"Create bundle":

Выбираем кошельки. Я сначала выдел подключённый, а затем просматриваемый (он на скрине).

"Save":

Попали на страницу бандла.

Удобно очень.

Можно после клика по "Networks" выбрать сети:

Ввёл Arbitrum и убрал:

Нажав "Search by protocol" можем отфильтровать по протоколу:

Нажав, попадаем на страницу:

Возвращаемся в Дашборд. Далее переходим к "Wallet":

Здесь видим токены с разбивкой по сетям в виде таблиц.

Можем изменить в любой таблице количество отображаемых токенов кликом по "Show by 5":

Результат:

У меня всего их меньше, поэтому изменилась лишь кнока, но суть понятна.

Нажав по ссылке с адресом токена, попадаем на его страницу:

Можете сразу обменять:

Также отображается история и пр...

Но главное - в конце есть результаты сканирования.

De.Fi Score 100 из 100, требуется внимание - 8.

Нажав по "Ethereum":

Можем выбрать другую сеть, например, Arbitrum.

В моём случае данные те же...

Возвращаемся в Dashboard и выбираем "Deposits":

Напомню, что клик по ссылке откроет страницу протокола...

В поиске можете ввести:

И отфильтровать.

Третья ссылка в Дашборде - "Claimable":

Ссылка откроет сайт Gmx (плохо, что нет страницу, где claim делать).

Остаётся надеяться, что когда-нибудь сделают получение наград у себя, как планируется.

Переходим к "Lending":

Перейдём на вкладку "Transactions" в основной области страницы "Dashboard":

Нажав на "Networks" можете отфильтровать по сетям:

Можно выбрать дату фильтрации истории:

Страница "Address Book"

На странице можете просмотреть и добавить кошельки.

В случае с биржами надо будет подключить API:

И вы сможете просматривать балансы в них - удобно...

Выбрал Solana:

"Connect Wallet":

И видим список. После подключения кошелёк будет добавлен.

У Cosmos:

Выбираем сеть, например, Cosmos Hub, а далее кошелёк (к примеру, Keplr).

Ещё одна возможность, которая появляется - remove wallet:

Сразу после клика удалил whatched wallet.

Страница "Crypto Market"

Как видите, топ криптовалют.

Можем отсортировать по 1day (изменение за 1 день):

Можете кликнуть по "Category":

И выбрать какие-то...

Можно в поиске найти даже не относящиеся к EVM или поддерживаемым de.fi сетям:

Клик по последнему значку в строке добавит актив в "Favorite List". Перейдём на соответствующую вкладку:

Нажав по ссылке токена можем открыть его страницу:

Нажав по значку можете удалить из списка.

P. S. Выбирал первые пришедшие в голову активы: это не рекомендация к инвестированию.

Страница "Explore Yields"

Жмём на "Networks" и выбираем интересные сети:

"Protocols" и выбираем интересное:

Я оставлю все.

Можем отфильтровать по "Single Token" и отсортировать по APR:

Выбираем "30-day averaged APR" и жму ещё раз APR, чтоб отсортировать от большего к меньшему:

Допустим, я не хочу рисковать, и выбираю TVL:

> 1M:

Видим, что процент меньше, но и риск тоже...

При >= 100k TVL:

После фильтрации сетей (почему-то сбросился выбор):

Клик по ссылке протокола или значку откроет его страницу:

Страница "Send"

Стандартная форма отправки.

Нажав на ZkSync ERA можем выбрать сеть:

(у вас скорее всего другая сеть).

Кликом по кнопке под USDC можем открыть выбор токена:

Например, этот:

Страница "Swap"

Также выбираем сеть обмена, а затем вводим сумму:

Если хотим выбрать другой токен, жмём по тикеру, например, DAI:

Можно поиском найти:

И выбрать:

"Continue":

"Confirm swap" и подтверждаем в кошельке. Всё:

Жаль нет кроссчейн свопов...

Страница "Shield"

Самый ценный инструмент De.fi:

Нажмём "Advanced mode":

Выбор сетей в "Networks" стандартный - показывать не буду.

Как видите, безопасность 100%, есть только nft с информационным уровнем риска.

"Revoke":

После клика по "Revoke" откроется кошелёк, где надо будет подтвердить транзакцию.

После обновления страницы и некоторого времени ожидания видим, что аппрувов любого уровня риска нет:

Страница "Scanner"

Можно даже искать по токену:

Выбираю:

Попадаю на страницу контракта. Как видите, score 0 / 100, что очень серьёзно (а некоторые ведь собираются торговать...).

Вся информация подробная также есть ниже. Допустим, у этого контракта есть функционал для аэрдропа токенов, было распределение, есть функционал минимальных и максимальных сумм перевода (чего нет в стандартном функционале ERC-20) и пр...

А теперь сравним с $ARB. Введу его адресом смартконтракта:

Как видите, score 100 из 100.

Но есть несколько предупреждений. Например, что значительная часть токена принадлежит одному кошельку.

И так далее...

В общем, советую использовать инструмент!

Вы можете кстати скачать PDF, нажав "Get PDF":

Страница "REKT Database"

Нажав по "Cumulative Lost & Recovered Funds":

Можем выбрать другой вариант.

Можете также искать по названию проекта или тикеру токена, нажать "Chains" для выбора блокчейнов:

"Category" выбрать категорию:

В "Type of Issue" выбрать проблему:

И выбрать дату:

Кстати, обратите внимание, что я ещё и на скринах нажимал "FUNDS LOST", сортируя от большего к меньшему и наоборот...

Страница "Audits"

"Chains" показывать уже не буду (стандартно(, а покажу "Auditor":

Выбираем аудиторов, если надо...

На любом проекте можно открыть список и выбрать действие:

Введу XDeFi:

Клик по адресу токена откроет его в Эксплорере, а по значку под списком действий - подробности:

Выделив аудитора, можем увидеть ссылку на отчёт:

"Report":

"Download" - начнётся скачивание PDF.

Открыл:

И при желании можете читать...

Настройки

Нажимаем на имя пользователя (в моём случае articler):

И кликаем по кнопке под логином с @:

И попадаем на страницу настроек:

Здесь можете подключить Twitter, Telegram, написать о себе...

Вкладка "My Accounts":

Здесь добавляем аккаунты... "Add Account":

На вкладке "Privacy":

Можете настроить, что видят посетители вашего аккаунта. Просто жмёте по "No one (Private)" или аналог с Public:

Всё

С вами был незрячий программист, автор канала https://t.me/blind_dev - подписывайтесь, чтоб получать новые обзоры и новости по моим разработкам.

Также распространите статью, чтоб о ней узнало как можно больше людей.