欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(Huobi Global)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

首发 | 一朝跌落云端 Yam Financial智能合约漏洞事件分析 ​

红薯刚种下,就得挖出来了?

今日DeFi领域再次发生一起魔幻事件,呼声极高的红薯项目一经上线,流动性矿工们就开始疯狂涌入。短短8个小时内,Yam Finance中锁仓总价值就超过2亿美元。COMP挖矿带动了DeFi产业出圈,而YAM直接带动了DeFi头部项目集体上涨,堪称“一飞冲天”。

然而短短36小时内,眼见它高楼起,高楼塌。数亿美元因为一个小小的漏洞,消失于无形。本以为反应迟钝的自己损失了一个亿,没想到保住了自己的五块钱。

风投机构Cherry Ventures推出3400万美元的加密基金:2月17日消息,总部位于柏林风投机构Cherry Ventures推出第一只3400万美元的加密基金,将主要通过代币进行股权投资,目前已经投资Lido、Morpho、BlackPool等。

当被问及该基金是否会将资金投入NFT时,Cherry加密团队成员Patrick Mayr表示正在研究该行业并拥有投资所需的基础设施。(TheBlock)[2022/2/17 9:58:53]

好好的小红薯,究竟承受了什么?

事件背景

8月12日,YAM Finance官方宣布他们发现了一个智能合约漏洞,并称该漏洞将生成超出最初设定数量的YAM代币。在这种情况下,大量的保留代币将造成治理操作所需的代币数量过大。这意味着社区将来将没有足够的代币来执行任何治理操作。

索尼音乐与区块链通证公司合作布局代币经济业务:11月16日消息,索尼音乐宣布和利用区块链开发通证经济服务的公司Gaudiy合作创建业务联盟,利用区块链技术将在音乐及娱乐领域促进数字化,提升用户体验。目前两家公司已合作为索尼音乐旗下艺人及粉丝布局代币经济业务。(CoinPost)[2020/11/16 20:55:34]

智能合约漏洞出现在哪里?

该漏洞发生在YAM项目智能合约YAM.sol的rebase功能上,如下图所示:

图片来源: 

https://github.com/yam-finance/yam-protocol/blob/767e3a4a6918b6fb6100ad6bb356164408f5d82f/contracts/token/YAM.sol#L340

上图中的rebase功能应该执行rebase,以保持稳定的价格。但是,有一行代码(已标注蓝色)在计算totalSupply时,给出了错误的结果,这会导致系统保留的代币数量过多。

这行代码的正确代码/计算方程形式应类似于以下代码/方程:

totalSupply =initSupply.mul(yamsScalingFactor).div(BASE);

那么是否可以在截止日期之前通过治理操作来修复此漏洞?

第二次调整是在美国东部时间8月13日凌晨4点。

YAM Finance公开宣布,在美东时间凌晨3点之前,他们需要约16万YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超过40万YAM,则该提案将允许用户将YAM自行转移或存入储备池。 

有一个好消息是,YAM获得了其社区的大力支持,并且该提案已成功提交。但是,新提交的提案无法在智能合约中运行,所以YAM目前依旧是一个不可管理的状态。

YAM的现状

YAM Finance目前已经失去了治理能力,75%的流动资金已经从YAM / yCRV未拨出资金池中移出。但是,其余的流动资金将从储备库中删除。

据官方消息,Gate.io将为YAM Gitcoin捐赠,捐赠资金将被用于对YAM合约进行审计。审计完成后,YAM合约将迁移到YAM2.0。

如何避免?

CertiK安全团队强烈建议:

所有区块链项目在正式发布之前不仅需要使用严格的软件测试工具来验证项目的代码安全性,更是应该邀请多个第三方区块链安全团队,做好对区块链项目中代码的验证审计工作,并在每次更新代码后进行重新审计。从而设计一个更好的项目管理系统,以备进行项目紧急更新的需求。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

FilecoinUpbit黑客如何使用加密货币交易所数百万?

2019年,黑客在攻击中窃取了价值2.83亿美元的加密货币。在这次攻击中,黑客还成功锁定了Upbit交易所。在本文中,我们将分析Upbit黑客攻击行为,并使用Coinpath®API跟踪被盗的加密货币。 Coinpath®API为超过24个区块链提供区块链资金流分析。

比特币POLONIEX(P网)中国首次见面会成功落幕

8月7日,由POLONIEX(P网)×哼哈互动联合举办的“ONE&MORE虽初次见面,但来日方长-P网中国首次见面会”在深圳南山区华侨创意园成功举办,此次活动共定向邀请了150余位行业资深从业者参与,交流行业发展,聚集行业力量。

币安下载一文说透联盟链落地与激励机制

本文研究联盟链的落地及配套激励措施。结论是,联盟链具有效率及可扩展性高的优势,但是需要建立良好的利益分配机制才能吸引企业加入。建议联盟链以双层治理架构组成 : 底层是基于股权的合资公司,上层是基于 Token 的合作联盟。 区块链虽然被视为去中心化的创新变革,但最终目的是要建立一个能够由各节点长久协作的生态。

火币交易所姚前谈区块链:基于现实环境 联盟链或是应用落地的较优选择

8月6日,证监会科技监管局局长姚前、蚂蚁集团董事长井贤栋做客由蚂蚁链、罗汉堂和新浪财经联合主办的对话访谈节目《寻找区块链力量》。 姚前指出,基于区块链的可信数据是高质量数字化转型的关键,“如果数字时代的数据不可信,那么所有的数字化建设都是空中楼阁”。他建议要严把区块链入口,防止大量垃圾数据和低价值数据上链。

[0:0ms0-0:765ms