宇宙链 宇宙链
Ctrl+D收藏宇宙链

CertiK:一朝跌落云端,Yam Finance智能合约漏洞事件分析 ?

作者:

时间:1900/1/1 0:00:00

红薯刚种下,就得挖出来了?今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,YamFinance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

Messari:2022年Balancer锁仓量下降57%:1月10日消息,加密分析公司Messari发布《2022四季度Balancer状态报告》。数据显示,四季度Balancer在以太坊上的锁仓量下降了10%,但是在Polygon、Arbitrum和Optimism上的锁仓量却分别增加了42%、71%和20%,这些Layer 2上的锁仓量增长大部分归功于来自Lido和Rocket Pool的外部激励,这两个DeFi协议在Arbitrum和Optimism链上Balancer流动性池锁仓量中占比达到约50%。

纵观整个2022 年,Balancer总锁仓量下降了57%,但表现仍好于整体加密货币市场和其他DeFi协议,其跌幅小于竞争对手Uniswap(-61%)、Sushiswap(-90%)和Curve(-84%)。[2023/1/10 11:04:11]

Balancer获得由三箭资本和DeFiance Capital牵头的500万美元投资:2月11日消息,DeFi项目方Balancer Labs宣布已获得由三箭资本(Three Arrows Capital)和DeFiance Capital牵头的一轮500万美元投资。两家风险投资公司现已加入Pantera Capital和Alameda Research进行投资,使Balancer的A轮融资总额达到1200万美元。(Cointelegraph)[2021/2/11 19:28:51]

好好的小红薯,究竟承受了什么?事件背景

动态 | 售票平台Tracer通过区块链技术治理黄牛:近日,网络售票公司Tracer推出了一种基于区块链的全新“智能售票”系统,以帮助防止票贩子通过倒卖票赚钱。他们利用区块链技术,为演出者和活动宣传人员提供一个追踪售出门票的平台,可以决定门票能否再次出售和之后资金的流向。[2018/7/18]

8月12日,YAMFinance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。智能合约漏洞出现在哪里?该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

图片来源:https://github.com/yam-finance/上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。这行代码的正确代码/计算方程形式应类似于以下代码/方程:totalSupply=initSupply.mul(yamsScalingFactor).div(BASE);那么是否可以在截止日期之前通过治理操作来修复此漏洞?第二次调整是在美国东部时间8月13日凌晨4点。YAMFinance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。YAM的现状

YAMFinance目前已经失去了治理能力,75%的流动资金已经从YAM/yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。据官方消息,Gate.io将为YAMGitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。如何避免?

CertiK安全团队强烈建议:所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

标签:YAMANCNCECERYAM价格Stylike GovernanceVanci.FinanceCoinracer

以太坊交易热门资讯
星球前线|比特币基金Adamant Capital已悄然关闭

本文来自TheBlock,作者:YogitaKhatriOdaily星球日报译者|余顺遂摘要:长期比特币支持者TuurDemeester的比特币Alpha基金AdamantCapital已悄然关闭.

1900/1/1 0:00:00
Chainlink迅速崛起的背后原因是什么?

编者按:本文来自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日报经授权转载。Chainlink今年迅速崛起,成为市值前五名的加密资产.

1900/1/1 0:00:00
比特币全网算力暴跌11.59%,挖矿的这些坑避不掉?怎么办?

编者按:本文来自知矿大学,Odaily星球日报经授权转载。近日,受四川暴雨天气的影响,乐山、阿坝等地区汛情严重,部署在这些地区的矿场出现断网、断电、甚至断水断燃气等情况,导致比特币全网算力下跌至115.84EH/s,24小时跌幅高达1.

1900/1/1 0:00:00
灰度ETHE溢价900%却难套利,证券法114规则下,锁仓12个月是根源

灰度ETHE信托最高溢价超过900%,目前溢价依然保持在300%,GBTC溢价则长期维持在18%左右。一方面是套利需求,另一方面是FOMO情绪,但总体上是后者占比更大.

1900/1/1 0:00:00
数字人民币的背后:权力与数学的映射

编者按:本文来自量子学派,Odaily星球日报经授权转载。权力与数学的映射数字人民币,终于来了.

1900/1/1 0:00:00
YFI:聚合器的可能性

编者按:本文来自蓝狐笔记,Odaily星球日报经授权转载。在互联网时代,聚合器捕获了绝大多数价值.

1900/1/1 0:00:00