買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > KuCoin > Info

YAM:首發 | 一朝跌落云端 Yam Financial智能合約漏洞事件分析 ?_Casper

Author:

Time:1900/1/1 0:00:00

紅薯剛種下,就得挖出來了?

今日DeFi領域再次發生一起魔幻事件,呼聲極高的紅薯項目一經上線,流動性礦工們就開始瘋狂涌入。短短8個小時內,YamFinance中鎖倉總價值就超過2億美元。COMP挖礦帶動了DeFi產業出圈,而YAM直接帶動了DeFi頭部項目集體上漲,堪稱“一飛沖天”。

然而短短36小時內,眼見它高樓起,高樓塌。數億美元因為一個小小的漏洞,消失于無形。本以為反應遲鈍的自己損失了一個億,沒想到保住了自己的五塊錢。

好好的小紅薯,究竟承受了什么?

LBank藍貝殼于5月3日20:00首發 CSPR(Casper),開放USDT交易:據官方公告,5月3日20:00,LBank藍貝殼上線 CSPR(Casper),開放USDT交易,同時并開放充值,資料顯示,Casper網絡是基于CasperCBC規范構建的第一個實時權益證明區塊鏈。Casper旨在加速當今企業和開發人員對區塊鏈技術的采用,同時確保隨著網絡參與者需求的發展,其在未來仍能保持高性能。[2021/5/3 21:19:51]

事件背景

8月12日,YAMFinance官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的YAM代幣。在這種情況下,大量的保留代幣將造成治理操作所需的代幣數量過大。這意味著社區將來將沒有足夠的代幣來執行任何治理操作。

LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。

資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]

智能合約漏洞出現在哪里?

公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]

該漏洞發生在YAM項目智能合約YAM.sol的rebase功能上,如下圖所示:

圖片來源:?

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上圖中的rebase功能應該執行rebase,以保持穩定的價格。但是,有一行代碼在計算totalSupply時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。

這行代碼的正確代碼/計算方程形式應類似于以下代碼/方程:

totalSupply?=initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通過治理操作來修復此漏洞?

第二次調整是在美國東部時間8月13日凌晨4點。

YAMFinance公開宣布,在美東時間凌晨3點之前,他們需要約16萬YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超過40萬YAM,則該提案將允許用戶將YAM自行轉移或存入儲備池。?

有一個好消息是,YAM獲得了其社區的大力支持,并且該提案已成功提交。但是,新提交的提案無法在智能合約中運行,所以YAM目前依舊是一個不可管理的狀態。

YAM的現狀

YAMFinance目前已經失去了治理能力,75%的流動資金已經從YAM/yCRV未撥出資金池中移出。但是,其余的流動資金將從儲備庫中刪除。

據官方消息,Gate.io將為YAMGitcoin捐贈,捐贈資金將被用于對YAM合約進行審計。審計完成后,YAM合約將遷移到YAM2.0。

如何避免?

CertiK安全團隊強烈建議:

所有區塊鏈項目在正式發布之前不僅需要使用嚴格的軟件測試工具來驗證項目的代碼安全性,更是應該邀請多個第三方區塊鏈安全團隊,做好對區塊鏈項目中代碼的驗證審計工作,并在每次更新代碼后進行重新審計。從而設計一個更好的項目管理系統,以備進行項目緊急更新的需求。

我們絕不僅僅是尋找漏洞,而是要消除哪怕只有0.00000001%被攻擊的可能性。

Tags:YAMPAISPECasperyam幣還有機會嗎paint幣怎么樣SPENT價格CasperLabs

KuCoin
CUR:CRV 挖礦教程詳解_CRV

Defi重磅!速挖Curve頭礦!CRV極速版教程!今天凌晨,Curve團隊未正式公布CRV開始的前提下,腿特用戶發布如下:意為:CRV正式開啟,且預挖的CRV可以通過瀏覽器命令行領取.

1900/1/1 0:00:00
RACE:關于WBF將對OPEN API優化升級的公告_CHTT價格

尊敬的用戶: 為了提升服務質量,進一步優化API交易體驗,WBF預計將于新加坡時間2020年8月17日對API進行優化升級.

1900/1/1 0:00:00
DEST:奕恒說幣:比特幣以太再次“大豐收”,日內空頭再次雙止盈_Phuture

走對思路的當然是賺的盆滿缽滿,逆勢操作的卻是苦不堪言,相信現在有許多投資朋友現在是深受摧殘,手上握滿了套單和鎖單正在苦苦支撐,那么這個時候干著急是沒有辦法的.

1900/1/1 0:00:00
COIN:年利率8% 最高2萬美元 Coinbase將推出比特幣借貸服務_coinbase是哪個國家的

加密交易所巨頭Coinbase已進入借貸領域,此舉將使其直接與BlockFi等行業參與者展開競爭。Coinbase在周三發布的一篇文章中說,美國部分州的客戶很快就可以用比特幣作抵押來借錢了.

1900/1/1 0:00:00
DMCH:關于DMCH混合合約,開倉即獎5DMCH的公告(08013)_BIKI

尊敬的用戶: BiKi平臺將舉辦“DMCH混合合約,開倉即獎3DMCH”的活動,詳情如下 活動時間: 2020年8月13日20:00—8月20日24:00 活動規則: 1、活動期間內.

1900/1/1 0:00:00
WEB:齊衡預言:比特幣回踩黃金支撐位主力地位吸籌有意托盤使行情上漲_YAM價格

齊衡預言:比特幣回踩黃金支撐位。主力地位吸籌有意托盤使得行情上漲。 數字貨幣晚內參: 1.YamFinance出現調倉機制bug,致使項目金庫75萬美元Curve代幣丟失,Yam代幣暴跌.

1900/1/1 0:00:00
ads