木星链 木星链
Ctrl+D收藏木星链
首页 > Fil > 正文

YAM:CertiK:一朝跌落云端,Yam Finance智能合约漏洞事件分析 ?

作者:

时间:1900/1/1 0:00:00

红薯刚种下,就得挖出来了?今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,YamFinance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

韩国游戏巨头Wemade与CertiK建立长期合作关系:1月6日消息,韩国游戏巨头Wemade与区块链安全机构CertiK签署了一份谅解备忘录,据谅解备忘录的条款,Wemade和CertiK将建立长期的安全伙伴关系,并发起联合营销活动。CertiK将帮助Wemade提高WEMIX3.0生态系统的安全性和效率。[2023/1/6 10:58:14]

Quadrant与Polygon合作推出游戏化兴趣点数据收集平台Geolancer:移动定位和数据情报公司Quadrant已经与Polygon合作推出Geolancer,这是一个游戏化的兴趣点(POI)数据收集平台,允许用户利用专用的智能手机应用程序绘制兴趣点(如便利店、餐馆、商店和他们附近的其他地方),以此获得Quadrant的原生代币eQUAD。(Crypto Daily)[2021/4/24 20:54:11]

好好的小红薯,究竟承受了什么?事件背景

上市公司Certon推出基于区块链的文件认证平台:上市公司Certon12月26号宣布 XBC Technologies PTE. Ltd.推广的基于区块链的文件认证平台‘‘ASTON’ 从投资组合上成功吸引100亿韩元的投资。XBC Technologies PTE. Ltd. 相关人员称与基于区块链的全球基金和资产运营平台的HybridBlock达成了战略性的合作。[2017/12/26]

8月12日,YAMFinance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。智能合约漏洞出现在哪里?该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

图片来源:https://github.com/yam-finance/上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。这行代码的正确代码/计算方程形式应类似于以下代码/方程:totalSupply=initSupply.mul(yamsScalingFactor).div(BASE);那么是否可以在截止日期之前通过治理操作来修复此漏洞?第二次调整是在美国东部时间8月13日凌晨4点。YAMFinance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。YAM的现状

YAMFinance目前已经失去了治理能力,75%的流动资金已经从YAM/yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。据官方消息,Gate.io将为YAMGitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。如何避免?

CertiK安全团队强烈建议:所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

标签:YAMCERNCE区块链Yamanote-SenCER价格Princess Striker Gem区块链存证平台法院

Fil热门资讯
SWAP:一文了解DEX聚合协议1inch的新产品Mooniswap

编者按:本文来自巴比特资讯,作者:1inch,编译:隔夜的粥,星球日报经授权发布。8月11日消息,去中心化交易所聚合协议1inch.exchange今日宣布推出自动做市商服务Mooniswap,

1900/1/1 0:00:00
比特币:比特币与以太坊的口舌之争:Vitalik Buterin对线Samson Mow激辩流通量话题

编者按:本文来自链闻ChainNews,撰文:Donnager,星球日报经授权发布。以太坊和比特币社区的两位代表人物,针对加密货币是不是需要有最大流通量进行了详细深入的讨论.

1900/1/1 0:00:00
CRV:900亿美金市值? 超越以太坊?抱歉,CRV跌了95%

编者按:本文来自DeepChain深链,作者:CRVHomie,Odaily星球日报经授权转载。“900亿美元市值,超越以太坊”。DeFi项目Curve的治理代币CRV出道即巅峰.

1900/1/1 0:00:00
比特币:矿场主畅谈园区电的方方面面

编者按:本文来自知矿大学,Odaily星球日报经授权转载。今年5月,在成都举办的矿业大会上,园区电成为会上大家讨论的热点话题之一,今年的丰水期已经过半,知矿大学邀请了两位不愿透露姓名的矿圈大佬进.

1900/1/1 0:00:00
ETH:Gas费暴涨,Layer2扩容能否解燃眉之急?

编者按:本文来自加密谷Live,作者:MohamedFouda,翻译:李翰博,Odaily星球日报经授权转载。Ethereum的可编程性允许开发者设计出几种在比特币上无法实现的扩展解决方案.

1900/1/1 0:00:00
比特币:Kraken高管:比特币目前正处于“牛市开始”的5个理由

编者按:本文来自Cointelegraph中文,作者:WILLIAMSUBERG,Odaily星球日报经授权转载。比特币正处于一轮长期牛市的“开始”,接受它的理由越来越明显.

1900/1/1 0:00:00