本文来源:慢雾科技
作者:?yudan@?慢雾安全团队
前言
整个事件的分析如上图,由于?rebase?的时候取的是上一次的totalSupply的值,所以计算错误的totalSupply的值并不会立即通过mint作用到initSupply上,所以在下一次rebase?前,社区仍有机会挽回这个错误,减少损失。但是一旦下一次?rebase?执行,整个失误将会变得无法挽回。
通过查询Etherscan上YAM代币合约的相关信息,可以看到totalSupply已经到了一个非常大的值,而initSupply还未受到影响。
前车之鉴
这次事件中官方已经给出了具体的修复方案,这里不再赘述。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,虽然YAM开发者已经在Github中表明YAM合约的很多代码是参考了经过充分审计的DeFi项目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍无可避免地发生了意料之外的风险。
DeFi项目YamFinance核心开发者belmore在推特上表示:“对不起,大家。我失败了。谢谢你们今天的大力支持。我太难过了。”,但是覆水已经难收,在此,慢雾安全团队给出如下建议:
1、由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险?。审计可联系慢雾安全团队
2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。
标签:DEFEFIDEFITOKENPi Network DeFiPureFiInfiniityDeFiimtoken钱包怎么提现
撰文:张改娟 过去一年,韩国在央行数字货币的研发进展上有明显的提速,并且将在明年进行数字货币试点测试,还将在试点测试中运用去中心化技术等最新IT技术,以对未来支付结算系统进行创新和发展.
转自:碳链价值 作者:孙润晨 这是围链夜话的第四期,本期的主角:不稳定的稳定币USDT。在讨论USDT是否会暴雷之前,我们不妨先看看它的锚定物——美元,是如何暴雷又是如何成为世界货币的.
据Cointelegraph报道,目前,韩国已有100万人放弃了实物驾照,转而使用与手机端应用PASS相结合的区块链数字驾照。这一比例超过了韩国全部驾驶人员的3%.
转自: 一本区块链 沉寂两年后,以太坊“重出江湖”。近两周来,以太坊币价大涨78%,成为了当之无愧的“牛市发动机”。除了币价,以太坊的交易量、活跃地址数涨势更加喜人。“以太坊币价上涨存在支撑.
这几天网上的文章出现了一种论调:认为以太坊现在的价格有很大的隐忧。这种观点认为以太坊现在的价格主要得益于DeFi的繁荣,但认为DeFi目前的繁荣并没有坚实的需求作为基础,目前的繁荣多是建立在投机.
本文来源:证券日报·金融1号院8月17日,2020区块链生态合作大会在上海举行,中国银保监会重点金融机构监事会监事陈伟钢发表题为“区块链政策导向与应用前景“的主题演讲.