比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

YAM:首發 | 一朝跌落云端 Yam Financial智能合約漏洞事件分析 ?

Author:

Time:1900/1/1 0:00:00

紅薯剛種下,就得挖出來了?

今日DeFi領域再次發生一起魔幻事件,呼聲極高的紅薯項目一經上線,流動性礦工們就開始瘋狂涌入。短短8個小時內,YamFinance中鎖倉總價值就超過2億美元。COMP挖礦帶動了DeFi產業出圈,而YAM直接帶動了DeFi頭部項目集體上漲,堪稱“一飛沖天”。

然而短短36小時內,眼見它高樓起,高樓塌。數億美元因為一個小小的漏洞,消失于無形。本以為反應遲鈍的自己損失了一個億,沒想到保住了自己的五塊錢。

好好的小紅薯,究竟承受了什么?

LBank藍貝殼于4月10日01:00首發 BOSON,開放USDT交易:據官方公告,4月10日01:00,LBank藍貝殼首發BOSON(Boson Protocol),開放USDT交易,4月9日23:00開放充值,4月12日16:00開放提現。上線同一時間開啟充值交易BOSON瓜分10,000 USDT。

LBank藍貝殼于4月10日01:00開啟充值交易BOSON瓜分10,000 USDT。用戶凈充值數量不少于1枚BOSON ,可按凈充值量獲得等值1%的BOSON的USDT獎勵;交易賽將根據用戶的BOSON交易量進行排名,前30名可按個人交易量占比瓜分USDT。詳情請點擊官方公告。[2021/4/7 19:54:33]

事件背景

首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]

8月12日,YAMFinance官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的YAM代幣。在這種情況下,大量的保留代幣將造成治理操作所需的代幣數量過大。這意味著社區將來將沒有足夠的代幣來執行任何治理操作。

首發 | 劉堯:百度區塊鏈推出天鏈平臺賦能鏈上業務:12月20日,由CSDN主辦的“2019中國區塊鏈開發者大會”12月20日在北京舉行。百度智能云區塊鏈產品負責人劉堯以《企業區塊鏈賦能產業創新落地》為主題進行了演講,他指出:2020年將是區塊鏈企業落地的元年,為了支持中國區塊鏈的產業落地,百度將區塊鏈進行平臺化戰略升級,依托百度智能云推出天鏈平臺,就是要賦能360行的鏈上業務創新落地。[2019/12/20]

智能合約漏洞出現在哪里?

該漏洞發生在YAM項目智能合約YAM.sol的rebase功能上,如下圖所示:

圖片來源:?

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上圖中的rebase功能應該執行rebase,以保持穩定的價格。但是,有一行代碼在計算totalSupply時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。

這行代碼的正確代碼/計算方程形式應類似于以下代碼/方程:

totalSupply?=initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通過治理操作來修復此漏洞?

第二次調整是在美國東部時間8月13日凌晨4點。

YAMFinance公開宣布,在美東時間凌晨3點之前,他們需要約16萬YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超過40萬YAM,則該提案將允許用戶將YAM自行轉移或存入儲備池。?

有一個好消息是,YAM獲得了其社區的大力支持,并且該提案已成功提交。但是,新提交的提案無法在智能合約中運行,所以YAM目前依舊是一個不可管理的狀態。

YAM的現狀

YAMFinance目前已經失去了治理能力,75%的流動資金已經從YAM/yCRV未撥出資金池中移出。但是,其余的流動資金將從儲備庫中刪除。

據官方消息,Gate.io將為YAMGitcoin捐贈,捐贈資金將被用于對YAM合約進行審計。審計完成后,YAM合約將遷移到YAM2.0。

如何避免?

CertiK安全團隊強烈建議:

所有區塊鏈項目在正式發布之前不僅需要使用嚴格的軟件測試工具來驗證項目的代碼安全性,更是應該邀請多個第三方區塊鏈安全團隊,做好對區塊鏈項目中代碼的驗證審計工作,并在每次更新代碼后進行重新審計。從而設計一個更好的項目管理系統,以備進行項目緊急更新的需求。

我們絕不僅僅是尋找漏洞,而是要消除哪怕只有0.00000001%被攻擊的可能性。

Tags:YAM區塊鏈BOSONSONYAMV2區塊鏈專業是冷門專業嗎boson幣v2SONO

火幣網下載官方app
300:明錦:比特幣多空雙殺卻仍在區間內,多頭反擊能再破關鍵壓制嗎?

昨日比特幣經歷了先跌后漲的過山車行情,先是從早間的11655附近開始震蕩下行,到下午5點多一波下探,跌至日線布林中軌附近的支撐附近后開始反彈,反彈至11622附近后再次急跌至11388附近.

1900/1/1 0:00:00
KEX:BKEX Global 關于上線QKC(QuarkChain)的公告

親愛的BKEXer:?? ?? BKEXGlobal即將上線QKC,詳情如下:??上線交易對:QKC/BTC充值功能開放時間:已開放交易功能開放時間:2020年8月14日15:00提現功能開放時.

1900/1/1 0:00:00
OIN:關于REP智能合約更換暫停充提幣的公告

尊敬的用戶: CoinBene滿幣近期將對REP進行換鏈對接,為配合此次換鏈升級,CoinBene滿幣已暫停REP充提、平臺內轉賬功能.

1900/1/1 0:00:00
HOT:Hotbit 定于8月14日上線 SBREE (CBDAO)

尊敬的用戶: Hotbit即將上線SBREE(CBDAO)項目,并開放SBREE/ETH、SBREE/USDT交易對,時間安排如下:2020年8月14日14:00:開放SBREE充值.

1900/1/1 0:00:00
JUS:HCoin關于JST的上線公告

尊敬的HCoin用戶: HCoin平臺將于2020年8月14日18:18開放JST/USDT交易對.

1900/1/1 0:00:00
以太坊:金色前哨 | 感謝DeFi項目YAM 以太坊啟動Layer 2大規模擴展

最新數據顯示,以太坊的算力已升至20個月高位。受DeFi的影響,目前,以太坊算力徘徊在200TH/s左右,這是自2018年11月以來從未見過的水平.

1900/1/1 0:00:00
ads