比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

CertiK:一朝跌落云端,Yam Finance智能合約漏洞事件分析 ?_NCE

Author:

Time:1900/1/1 0:00:00

紅薯剛種下,就得挖出來了?今日DeFi領域再次發生一起魔幻事件,呼聲極高的紅薯項目一經上線,流動性礦工們就開始瘋狂涌入。短短8個小時內,YamFinance中鎖倉總價值就超過2億美元。COMP挖礦帶動了DeFi產業出圈,而YAM直接帶動了DeFi頭部項目集體上漲,堪稱“一飛沖天”。然而短短36小時內,眼見它高樓起,高樓塌。數億美元因為一個小小的漏洞,消失于無形。本以為反應遲鈍的自己損失了一個億,沒想到保住了自己的五塊錢。

Balancer V2預計將在3月推出 將在Gas費、資金效率等方面優化:Balancer V2版本預計將在3月推出。Balancer 創始人Fernando發布文章介紹Balancer V2。文章中指出Balancer V2的核心原則是安全性、靈活性、資金效率和Gas效率。這些亮點包括:機槍池、提升Gas效率、可定制的AMM logic、通過資產管理者提升資產效率、降低Gas費用、彈性預言機、社區治理協議費用。[2021/2/3 18:46:07]

區塊鏈安全公司CertiK正式開源CertiKChain:CertiK基金會宣布現已正式開源CertiKChain。目前已開放使用的產品包括CertiKChain、去中心化CertiK安全預言機、用于編寫安全智能合約的安全編程語言和編譯器工具鏈DeepSEA工具鏈。據此前報道,9月7日,CertiK發布基于CertiK鏈的去中心化安全預言機,旨在有效減少鏈上交易與實時安全檢測之間的距離,致力于運用去中心化的方法來解決安全難點。[2020/9/17]

好好的小紅薯,究竟承受了什么?事件背景

NBA球員Spencer Dinwiddie與加密借貸平臺Cred達成合作:金色財經報道,NBA球員Spencer Dinwiddie正在與加密貨幣借貸平臺Cred合作。該合作伙伴關系旨在促進基于區塊鏈的替代方案,使用戶能夠獲得穩定幣和其他加密貨幣的利息。同時,用戶可以使用其加密資產作為抵押來獲得貸款。[2020/3/26]

8月12日,YAMFinance官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的YAM代幣。在這種情況下,大量的保留代幣將造成治理操作所需的代幣數量過大。這意味著社區將來將沒有足夠的代幣來執行任何治理操作。智能合約漏洞出現在哪里?該漏洞發生在YAM項目智能合約YAM.sol的rebase功能上,如下圖所示:

圖片來源:https://github.com/yam-finance/上圖中的rebase功能應該執行rebase,以保持穩定的價格。但是,有一行代碼在計算totalSupply時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。這行代碼的正確代碼/計算方程形式應類似于以下代碼/方程:totalSupply=initSupply.mul(yamsScalingFactor).div(BASE);那么是否可以在截止日期之前通過治理操作來修復此漏洞?第二次調整是在美國東部時間8月13日凌晨4點。YAMFinance公開宣布,在美東時間凌晨3點之前,他們需要約16萬YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超過40萬YAM,則該提案將允許用戶將YAM自行轉移或存入儲備池。有一個好消息是,YAM獲得了其社區的大力支持,并且該提案已成功提交。但是,新提交的提案無法在智能合約中運行,所以YAM目前依舊是一個不可管理的狀態。YAM的現狀

YAMFinance目前已經失去了治理能力,75%的流動資金已經從YAM/yCRV未撥出資金池中移出。但是,其余的流動資金將從儲備庫中刪除。據官方消息,Gate.io將為YAMGitcoin捐贈,捐贈資金將被用于對YAM合約進行審計。審計完成后,YAM合約將遷移到YAM2.0。如何避免?

CertiK安全團隊強烈建議:所有區塊鏈項目在正式發布之前不僅需要使用嚴格的軟件測試工具來驗證項目的代碼安全性,更是應該邀請多個第三方區塊鏈安全團隊,做好對區塊鏈項目中代碼的驗證審計工作,并在每次更新代碼后進行重新審計。從而設計一個更好的項目管理系統,以備進行項目緊急更新的需求。

Tags:YAMCERNCEANCYAM幣CoinlancerTartarus FinancebStable Finance

ADA
Fcoin+Uniswap模式,在DEX賽道中,能否殺出重圍_COIN

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。這幾天justswap,在孫哥的營銷之下很熱,要對標Uniswap.

1900/1/1 0:00:00
星球前線 | 北美專業投資者大舉入場,比特幣最受青睞_MCD

Odaily星球日報譯者|念銀思唐 摘要: -CoinMetrics表示,北美專業投資者正在以數百萬美元買入比特幣。-購買活動在今年五月創下歷史新高.

1900/1/1 0:00:00
拯救行動失敗,YAM崩塌,項目方宣布失敗_DEF

編者按:本文來自巴比特資訊,作者:Kyle,星球日報經授權發布。根據最新消息,在嘗試一系列拯救之后,YAM項目核心開發者belmore最終還是宣布拯救失敗.

1900/1/1 0:00:00
科普:什么是分叉?_BCH

兩日前,知名博主“Bitcoin”爆料稱,ViaBTC礦池CEO、CoinEx創始人楊海坡將發起對BCH的再一次分叉,新的分叉鏈代碼為BCC.

1900/1/1 0:00:00
Vitalik Buterin親筆:區塊鏈驗證的哲學_區塊鏈

編者按:本文來自金色財經,Odaily星球日報經授權轉載。以太坊聯合創始人VitalikButerin于8月17日在其個人網站發布《區塊鏈驗證的哲學》論文,金色財經將本文編譯如下: 一個區塊鏈最.

1900/1/1 0:00:00
DeFi已經掀起新一輪價值發現,預言機之后可能會是DAO_DEFI

DeFi的熱度已經無需多言,現在頗有2017年的味道。DeFi周邊相關的領域也逐漸被人重視起來,比如為DeFi產品提供報價的預言機板塊,已經出現了像Link這種現象級項目.

1900/1/1 0:00:00
ads