本文来源:慢雾科技
作者:?yudan@?慢雾安全团队
前言
整个事件的分析如上图,由于?rebase?的时候取的是上一次的totalSupply的值,所以计算错误的totalSupply的值并不会立即通过mint作用到initSupply上,所以在下一次rebase?前,社区仍有机会挽回这个错误,减少损失。但是一旦下一次?rebase?执行,整个失误将会变得无法挽回。
通过查询Etherscan上YAM代币合约的相关信息,可以看到totalSupply已经到了一个非常大的值,而initSupply还未受到影响。
前车之鉴
这次事件中官方已经给出了具体的修复方案,这里不再赘述。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,虽然YAM开发者已经在Github中表明YAM合约的很多代码是参考了经过充分审计的DeFi项目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍无可避免地发生了意料之外的风险。
DeFi项目YamFinance核心开发者belmore在推特上表示:“对不起,大家。我失败了。谢谢你们今天的大力支持。我太难过了。”,但是覆水已经难收,在此,慢雾安全团队给出如下建议:
1、由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险?。审计可联系慢雾安全团队
2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。
本文来源:中国经营报作者:郑瑜张荣旺数字货币正在持续引爆A股市场,数字货币指数近五日上涨了近5%。8月18日,赢时胜、御银股份封板,格尔软件、新开普等13只概念股上涨.
1900/1/1 0:00:00在联储理事成员中,莱尔·布雷纳德对央行数字货币的研发态度非常坚决鲜明,今年初的一次演讲中,她表示联储要做CBDC研发的领头人,这是美联储高层官员第一次对CDBC研发问题作出正向的明确表态.
1900/1/1 0:00:00什么是区块链?什么是分布式数据库?相信很多人容易混淆这两个概念。表面上看,区块链打造的不可篡改、分布式的数据库,和传统分布式数据库在基础技术方面有很多相似的地方,但也仅仅只是相似而已.
1900/1/1 0:00:00与其他加密资产相比,越来越多的采用、相对的稀缺性和良好的宏观经济背景支撑了比特币独立的价格上升趋势。由于价格屡创新高,7月份突破1万美元大关,比特币从阻力位转向支撑位.
1900/1/1 0:00:008月11日消息,今日,去中心化交易所Uniswap处理了一笔异常的40,000ETH大额交易,以其450美元的成交价计算,这笔交易的价值大约达到了1800万美元.
1900/1/1 0:00:00YEarnFinance的YFI代币是在一个月前推出的,此后,这个挖矿聚合平台的总锁定价值已攀升至6.11亿美元.
1900/1/1 0:00:00