区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Gateio > 正文

EFI:DeFi YAM,一行代码如何蒸发数亿美元?_DEFI

作者:

时间:

本文来源:慢雾科技

作者:?yudan@?慢雾安全团队

前言

整个事件的分析如上图,由于?rebase?的时候取的是上一次的totalSupply的值,所以计算错误的totalSupply的值并不会立即通过mint作用到initSupply上,所以在下一次rebase?前,社区仍有机会挽回这个错误,减少损失。但是一旦下一次?rebase?执行,整个失误将会变得无法挽回。

通过查询Etherscan上YAM代币合约的相关信息,可以看到totalSupply已经到了一个非常大的值,而initSupply还未受到影响。

前车之鉴

这次事件中官方已经给出了具体的修复方案,这里不再赘述。这次的事件充分暴露了未经审计DeFi合约中隐藏的巨大风险,虽然YAM开发者已经在Github中表明YAM合约的很多代码是参考了经过充分审计的DeFi项目如Compound、Ampleforth、Synthetix及YEarn/YFI,但是仍无可避免地发生了意料之外的风险。

DeFi项目YamFinance核心开发者belmore在推特上表示:“对不起,大家。我失败了。谢谢你们今天的大力支持。我太难过了。”,但是覆水已经难收,在此,慢雾安全团队给出如下建议:

1、由于DeFi合约的高度复杂性,任何DeFi项目都需在经过专业的安全团队充分审计后再进行上线,降低合约发生意外的风险?。审计可联系慢雾安全团队

2、项目中去中心化治理应循序渐进,在项目开始阶段,需要设置适当的权限以防发生黑天鹅事件。

标签:DEFEFIDEFITOKENPi Network DeFiPureFiInfiniityDeFiimtoken钱包怎么提现

Gateio热门资讯
ROLL:科普 | 韩国地区货币是什么?与稳定币究竟有无关联?_区块链的未来发展前景ppt

撰文:张改娟 过去一年,韩国在央行数字货币的研发进展上有明显的提速,并且将在明年进行数字货币试点测试,还将在试点测试中运用去中心化技术等最新IT技术,以对未来支付结算系统进行创新和发展.

SDT:历史照进现实:从「美元暴雷史」看USDT现状和未来_togetherbnb手游下载女鬼

转自:碳链价值 作者:孙润晨 这是围链夜话的第四期,本期的主角:不稳定的稳定币USDT。在讨论USDT是否会暴雷之前,我们不妨先看看它的锚定物——美元,是如何暴雷又是如何成为世界货币的.

USDT:百万韩国人用上了区块链驾照,区块链电子证照已遍地开花?_区块链

据Cointelegraph报道,目前,韩国已有100万人放弃了实物驾照,转而使用与手机端应用PASS相结合的区块链数字驾照。这一比例超过了韩国全部驾驶人员的3%.

DEFI:以太坊重出江湖:两周大涨78%,暴涨背后危机四伏_uniswap币排行

转自: 一本区块链 沉寂两年后,以太坊“重出江湖”。近两周来,以太坊币价大涨78%,成为了当之无愧的“牛市发动机”。除了币价,以太坊的交易量、活跃地址数涨势更加喜人。“以太坊币价上涨存在支撑.

DEF:浅谈以太坊的“泡沫”和“投资潜力”_defi币如何挖矿

这几天网上的文章出现了一种论调:认为以太坊现在的价格有很大的隐忧。这种观点认为以太坊现在的价格主要得益于DeFi的繁荣,但认为DeFi目前的繁荣并没有坚实的需求作为基础,目前的繁荣多是建立在投机.

DEF:银保监会陈伟钢:区块链应用具有十大发展趋势_DeFi Bids

本文来源:证券日报·金融1号院8月17日,2020区块链生态合作大会在上海举行,中国银保监会重点金融机构监事会监事陈伟钢发表题为“区块链政策导向与应用前景“的主题演讲.