区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 加密货币 > 正文

NAN:首发 | 一朝跌落云端 Yam Financial智能合约漏洞事件分析 ?_Euler Finance

作者:

时间:

红薯刚种下,就得挖出来了?

今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,YamFinance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。

然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

好好的小红薯,究竟承受了什么?

百度Apollo首发 “Apollo 001”系列纪念数字藏品:金色财经报道,据百度Apollo智能驾驶官方公众号,百度Apollo全网首发首款 “Apollo 001”系列纪念数字藏品,以百度汽车机器人为主体形象,每款对应一个百度Apollo自动驾驶重要里程碑事件。据悉,该数字藏品将于2022年7月8日 09:55发布汽车机器人家族全家福空投款。[2022/7/7 1:58:19]

事件背景

8月12日,YAMFinance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

智能合约漏洞出现在哪里?

该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

动态 | 可信教育数字身份在广州白云区首发 采用区块链等技术:12月25日,可信教育数字身份(教育卡)广东省应用试点首发仪式与应用研讨在广州市白云区举行。

据介绍,可信教育数字身份融合采用国产密码、区块链等核心技术,创新签发“云计算、边缘计算、移动计算”网络环境下的一体化数字身份,实现一体化密钥管理,构建“可信教育身份链”。(中国新闻网)[2019/12/25]

图片来源:?

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。

这行代码的正确代码/计算方程形式应类似于以下代码/方程:

totalSupply?=initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通过治理操作来修复此漏洞?

第二次调整是在美国东部时间8月13日凌晨4点。

YAMFinance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。?

有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。

YAM的现状

YAMFinance目前已经失去了治理能力,75%的流动资金已经从YAM/yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。

据官方消息,Gate.io将为YAMGitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。

如何避免?

CertiK安全团队强烈建议:

所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

我们绝不仅仅是寻找漏洞,而是要消除哪怕只有0.00000001%被攻击的可能性。

标签:YAMNANFINANCyam币还有机会吗Euler Financepulltherug.financeelk-finance

加密货币热门资讯
比原链:比特币频繁插针,多空对比逐步减弱,机遇行情你抓得住吗?_EFI

阅文前言; 如果一句话就能改变一个人,那只能说他没有主见,如果看一本书就改变一个人,只能说他看的书太少,如果一个人在机场买了张盗版碟就影响了他的价值观,只能说明他没有价值观.

虎符将于8月13日20:00 正式上线ETHV(Ethverse)

尊敬的虎符用户: 虎符将于2020年8月13日20:00(UTC8)重磅上线ETHV/USDT和ETHV/ETH交易对。充值已开启,提现将于8月14日15:00开启.

VERS:郑弘文:8.14回撤介入多单谨防延续回撤打损_Ethverse

郑弘文:8.14回撤介入多单谨防延续回撤打损每天送给自己一个微笑。我喜欢出发,凡是到达了的地方,都属于昨天。哪怕那山再青,那水再秀,那风再温柔.

ANC:[持币者]8月13日比特币行情分析 BTC重回11500上方是否在诱多_coinbase币单

:大家好,我是持币者,专注从K线形态角度分析行情走势,争取为广大币友传递最有价值的币市信息。一杯茶品人生沉浮,平常心越万千世界。生活总是会给人烦恼,人生无完美,曲折亦风景.

火币全球站将于8月13日10:00提前上线ANT交易并开启“ANT乐多”系列活动

尊敬的用户: 为满足广大用户交易需求,火币全球站将ANT开放交易时间调整为2020年8月13日10:00(GMT8).

TAL:0x(ZRX)_Global Digital Trade Warrant

项目简介: 0x(ZRX)是一个点对点交易的开源协议,以促进以太坊区块链中ERC20代币的交易。该协议旨在作为开放标准和通用构建模块,推动包括交易所功能的去中心化应用之间的互操作性.