本文来源:慢雾科技
作者:?yudan@?慢雾安全团队
前言
整个事件的分析如上图,由于?rebase?的时候取的是上一次的totalSupply的值,所以计算错误的totalSupply的值并不会立即通过mint作用到initSupply上,所以在下一次rebase?前,社区仍有机会挽回这个错误,减少损失。但是一旦下一次?rebase?执行,整个失误将会变得无法挽回。
通过查询Etherscan上YAM代币合约的相关信息,可以看到totalSupply已经到了一个非常大的值,而initSupply还未受到影响。
前车之鉴
这次事件中官方已经给出了具体的修复方案,这里不再赘述。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,虽然YAM开发者已经在Github中表明YAM合约的很多代码是参考了经过充分审计的DeFi项目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍无可避免地发生了意料之外的风险。
DeFi项目YamFinance核心开发者belmore在推特上表示:“对不起,大家。我失败了。谢谢你们今天的大力支持。我太难过了。”,但是覆水已经难收,在此,慢雾安全团队给出如下建议:
1、由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险?。审计可联系慢雾安全团队
2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。
撰文:AshwinRamachandran与HaseebQureshi,分别为区块链风险投资机构DragonflyCapital初级合伙人与管理合伙人.
1900/1/1 0:00:00据Cointelegraph报道,目前,韩国已有100万人放弃了实物驾照,转而使用与手机端应用PASS相结合的区块链数字驾照。这一比例超过了韩国全部驾驶人员的3%.
1900/1/1 0:00:00今年是Overstock步入区块链领域的第6年,它曾因区块链大热而攀上股价高峰,也因发币惹上政策监管,面临集体诉讼跌入低谷,但回顾这6年,Overstock发展的道路虽然是迂回的,但总体趋势是向上和前进的.
1900/1/1 0:00:00Amber?Group作为一家坚持长期价值的加密金融智能服务提供商,始终关注加密市场动态并向全球客户提供有价值的资讯和服务。近日,就DeFi的空前火爆,AmberGroup海外交易团队交易员Weize分享了对DeFi的研究分析.
1900/1/1 0:00:00作者|秦晓峰 出品|Odaily星球日报最近,DeFi流动性挖矿大热。YFI、YFII、YAM以及Curve等一系列热门项目,凭借超高的收益,成功调动起币圈的积极性.
1900/1/1 0:00:00本文来源:点滴科技资讯 翻译:刘斌中国自贸区研究院金融研究室主任上个月,纳斯达克宣布发布其市场服务平台,这是一种基于多云平台的面向市场平台机构的SaaS服务.
1900/1/1 0:00:00