本文來源:慢霧科技
作者:?yudan@?慢霧安全團隊
前言
整個事件的分析如上圖,由于?rebase?的時候取的是上一次的totalSupply的值,所以計算錯誤的totalSupply的值并不會立即通過mint作用到initSupply上,所以在下一次rebase?前,社區仍有機會挽回這個錯誤,減少損失。但是一旦下一次?rebase?執行,整個失誤將會變得無法挽回。
通過查詢Etherscan上YAM代幣合約的相關信息,可以看到totalSupply已經到了一個非常大的值,而initSupply還未受到影響。
前車之鑒
這次事件中官方已經給出了具體的修復方案,這里不再贅述。這次的事件充分暴露了未經審計DeFi合約中隱藏的巨大風險,雖然YAM開發者已經在Github中表明YAM合約的很多代碼是參考了經過充分審計的DeFi項目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍無可避免地發生了意料之外的風險。
DeFi項目YamFinance核心開發者belmore在推特上表示:“對不起,大家。我失敗了。謝謝你們今天的大力支持。我太難過了。”,但是覆水已經難收,在此,慢霧安全團隊給出如下建議:
1、由于DeFi合約的高度復雜性,任何DeFi項目都需在經過專業的安全團隊充分審計后再進行上線,降低合約發生意外的風險?。審計可聯系慢霧安全團隊
2、項目中去中心化治理應循序漸進,在項目開始階段,需要設置適當的權限以防發生黑天鵝事件。
根據QKL123行情顯示,北京時間8月2日凌晨,ETH快速上漲,一度逼近400美元,同時刷新了自2018年8月份以來的歷史新高,與此同時還帶動了其他主流幣種的上漲,比特幣突破了11800美元.
1900/1/1 0:00:00本文來源:加密谷 作者:IvanonTech,翻譯:Liam Curve是一個去中心化的交易所,旨在實現高效的穩定幣交易。它和Uniswap一樣使用了流動性池,它是非托管的,并獎勵流動性提供者.
1900/1/1 0:00:00自今年6月份以來,DeFi市場一片繁榮。DeFi一詞更是在各個社群中討論度激增。有多夸張呢?短短幾個月時間,DeFi?明星項目等產生了高達幾十倍甚至百倍的收益,包含了Aave、YFI、Link等.
1900/1/1 0:00:00本文的翻譯和介紹,目的是為讀者更加開闊思路的了解分布式賬本本身在金融領域的應用,以及它與區塊鏈的關系和區別,無論是從技術層面還是應用層面,讓讀者對分布式賬本技術以及它的子集區塊鏈技術.
1900/1/1 0:00:00以太坊2.0的上線將成為加密社區的重大里程碑事件,一定程度上會決定區塊鏈行業的發展走向,其中也將誕生許多參與機會,對整個加密生態的影響非常巨大.
1900/1/1 0:00:00作者:Mark 來源:DeepChain深鏈二十條朋友圈動態有十條廣告,其中七條和Filecoin相關.
1900/1/1 0:00:00