宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > XRP > 正文

首发 | 一朝跌落云端 Yam Financial智能合约漏洞事件分析 ?

作者:

时间:1900/1/1 0:00:00

红薯刚种下,就得挖出来了?

今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,Yam Finance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。

然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

首发 | 火币集团全球业务副总裁:监管将决定区块链技术和加密货币的落地速度:1月21日,火币集团全球业务副总裁Ciara Sun在达沃斯世界经济论坛上表示,对区块链和数字货币的监管态度,2019年是重要的一年。在美国,到2019年底,针对加密货币和区块链政策有21项法案,这些法案包括税收问题,监管结构,跟踪功能和ETF批准,哪些联邦机构监管数字资产等。欧盟(EU)在2020年1月10日实施了一项新法律,要求加密货币平台采取更严格的反做法。瑞士,日本,立陶宛,马耳他和墨西哥通过法律,要求交易所必须根据KYC和AML准则获得许可。中国,土耳其,泰国等国家正在计划自己的中央银行数字货币(CBDC)。而监管将决定区块链技术和加密货币的落地速度。[2020/1/22]

首发 | 蚂蚁矿机S17真机图首次曝光 采用双筒风扇及一体机设计 ?:继正式宣布在4月9日现货销售后,比特大陆即将发布的新品蚂蚁矿机S17又有了新动态。据悉,蚂蚁矿机S17真机图今天在网上首次曝光。

从曝光的图片来看,蚂蚁矿机S17延续上一代产品S15的双筒风扇设计,且采用一体机的机身设计。有业内人士认为,采用双筒设计可有效缩短风程,矿机出入风口的温差变小,机器性能将得到很大改善。

此前比特大陆产品负责人在接受媒体采访时表示,新品S17较上一代产品相比,无论是在能效比还是单位体积的算力等方面,均有较大提升。[2019/4/3]

好好的小红薯,究竟承受了什么?

首发 | 蚂蚁矿机S17性能曝光 采用全新散热技术及全局优化定制方案:金色财经讯,日前,比特大陆即将发布的蚂蚁矿机S17性能曝光。据蚂蚁矿机S17产品经理朋友圈称,新品将采用新一代散热技术及全局优化定制方案。据了解,该散热技术可能是指芯片的封装技术,也有可能是机器的散热结构设计。至于S17产品“全局优化定制”方案未有细节透露。有声音评价,这或许是为决战丰水期做出的准备。[2019/3/22]

事件背景

8月12日,YAM Finance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。

智能合约漏洞出现在哪里?

该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

图片来源: 

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码(已标注蓝色)在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。

这行代码的正确代码/计算方程形式应类似于以下代码/方程:

totalSupply =initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通过治理操作来修复此漏洞?

第二次调整是在美国东部时间8月13日凌晨4点。

YAM Finance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。 

有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。

YAM的现状

YAM Finance目前已经失去了治理能力,75%的流动资金已经从YAM / yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。

据官方消息,Gate.io将为YAM Gitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。

如何避免?

CertiK安全团队强烈建议:

所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

标签:YAM区块链FINAFINYAM币会是百倍币吗2021区块链dapp开发Poolz FinanceCorra.Finance

XRP热门资讯
暴跌先兆?矿工前几日已开始大量地转移比特币

链上数据分析平台CryptoQuant称,大量矿池正在将比特币从矿池钱包转移到交易所。追踪比特币矿工流量数据的CryptoQuant显示,总共有超过11372个的比特币已经转移到各个交易所的钱包中.

1900/1/1 0:00:00
晚间必读5篇 | 除了Chainlink 预言机赛道还有谁?

研报:2020年Q2主流币种供应透明度一览本报告所涵盖的当前加密资产的概况反映了Coin Metrics管理自由浮动供应值的那些加密资产.

1900/1/1 0:00:00
一文读懂:太阳币SUN是什么?如何挖矿?

一向不负众望的孙宇晨孙哥在近期又要搞大动作了。8月31日,他在微博上发表了《就太阳币SUN创世挖矿致社区的一封信》.

1900/1/1 0:00:00
晚间必读5篇 | 寿司管控权尘埃落定 上周DEX交易额继续上涨

一图了解最新DeFi数据:UMA流动性挖矿收益高达64倍上周DEX交易额上涨超过161%,一周交易金额逼近100亿美元。UMA流动性挖矿收益高达6473.76%,为流动性挖矿收益最高的项目.

1900/1/1 0:00:00
金色观察丨波卡DOT拆分引发的思考:交易所“不道德”介入或致社区面临风险

金色财经 区块链8月24日讯   波卡(Polkadot)是Web3基金会的旗舰项目,旨在实现一种中心化Web理念,使用户(而不是互联网垄断者)控制应用程序、服务和机构.

1900/1/1 0:00:00
金色趋势丨BTC近期或将再次迎来超1000美金的上涨

走势上可以发现,BTC自前期9200美金启动,一路上涨至12100美金上方再回落的过程,整体是处于一个上升三角区间内一路震荡向上,目前已逐步接近三角末端,极限变盘日期在8月20日,在此期间随时将出现变盘行情.

1900/1/1 0:00:00