月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 狗狗币 > 正文

YAM:首发 | 一朝跌落云端 Yam Financial智能合约漏洞事件分析 ?_Yamv3

作者:

时间:1900/1/1 0:00:00

红薯刚种下,就得挖出来了?

今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,Yam Finance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。

然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

LBank蓝贝壳于5月3日20:00首发 CSPR(Casper),开放USDT交易:据官方公告,5月3日20:00,LBank蓝贝壳上线 CSPR(Casper),开放USDT交易,同时并开放充值,资料显示,Casper网络是基于CasperCBC规范构建的第一个实时权益证明区块链。Casper旨在加速当今企业和开发人员对区块链技术的采用,同时确保随着网络参与者需求的发展,其在未来仍能保持高性能。[2021/5/3 21:19:51]

首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]

好好的小红薯,究竟承受了什么?

事件背景

8月12日,YAM Finance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。

金色首发 EOS超级节点竞选投票率达6.49%:金色财经数据播报,截止北京时间6月13日15:50,EOS投票率达6.49%。EOS引力区和EOS佳能作为两个来自中国的超级节点竞选团队暂居第五和第六名。其中EOS引力区的得票总数为903万,占比2.96%;EOS佳能的得票总数为877万,占比2.87%。此前异军突起的EOSflytomars暂居第17位,得票总数为630万,占比2.07%。目前跻身前30名的超级节点竞选团队中,有八个团队来自中国。[2018/6/13]

智能合约漏洞出现在哪里?

该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

图片来源: 

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码(已标注蓝色)在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。

这行代码的正确代码/计算方程形式应类似于以下代码/方程:

totalSupply =initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通过治理操作来修复此漏洞?

第二次调整是在美国东部时间8月13日凌晨4点。

YAM Finance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。 

有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。

YAM的现状

YAM Finance目前已经失去了治理能力,75%的流动资金已经从YAM / yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。

据官方消息,Gate.io将为YAM Gitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。

如何避免?

CertiK安全团队强烈建议:

所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

标签:YAMEOS区块链CasperYamv3EOS Trust玩区块链的都是什么人casper币释放

狗狗币热门资讯
DEFI:DeFi中用户与资产飙涨的流动性挖矿 天使or魔鬼?_EFI

要说这两个月圈内最火的话题,非DeFi莫属。在DeFi圈里你要再找一个最火的话题,那么一定会是“流动性挖矿”这五个字。这五个字,动不动就和几亿甚至几十亿美金的资金相关联.

1900/1/1 0:00:00
区块链:蚂蚁集团蒋国飞:上链将成为常态 跨链技术会帮联盟链长成更大的局域网_数字人

区块链被定义为“新技术基础设施”,但在行业领军者看来,其价值还远远不止技术。8月20日,蚂蚁集团副总裁、智能科技事业群总裁蒋国飞做客《寻找区块链力量》对话节目.

1900/1/1 0:00:00
数字货币:金色观察丨国际清算银行:公众对央行数字货币兴趣已超比特币_区块链挣钱是真的假的

金色财经 区块链8月24日讯   国际清算银行分析师表示,随着2020年新冠病疫情大爆发,可能会推动全球中央银行发行央行数字货币,而且这股势头已经开始“起飞”了.

1900/1/1 0:00:00
比特币:美联储的表现或许给比特币冲击2万美元“泼了瓢冷水”_加密货币

由于通货膨胀的担忧,比特币到今年年底或许将达到20000美元,但不幸的是,现在看来这种情况可能不太会马上发生了。 对世界领先的加密货币比特币而言,美联储制定美国货币政策的新方法中可以看出这一点.

1900/1/1 0:00:00
比特币:金色观察丨六年忌辰 除中本聪比特币社区最怀念的人:哈尔·芬尼_区块链的几个大局

金色财经 区块链8月29日讯   2014年8月28日,哈尔·芬尼(Hal Finney)终于摆脱肌萎缩性侧索硬化症(ALS)——也就是被人们俗称的“渐冻症”的困扰.

1900/1/1 0:00:00
比特币:150家加密企业 35亿身家 “加密之王”Barry Silbert 如何搭建数字货币帝国?_中国比特币交易网站

8月15日,灰度投资公司宣布其电视广告视频投放之后,创下了有史以来筹款表现最好的单周记录,共获得了2.17亿美元的投资.

1900/1/1 0:00:00