以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XLM > Info

CER:CertiK:一朝跌落云端,Yam Finance智能合約漏洞事件分析 ?

Author:

Time:1900/1/1 0:00:00

紅薯剛種下,就得挖出來了?今日DeFi領域再次發生一起魔幻事件,呼聲極高的紅薯項目一經上線,流動性礦工們就開始瘋狂涌入。短短8個小時內,YamFinance中鎖倉總價值就超過2億美元。COMP挖礦帶動了DeFi產業出圈,而YAM直接帶動了DeFi頭部項目集體上漲,堪稱“一飛沖天”。然而短短36小時內,眼見它高樓起,高樓塌。數億美元因為一個小小的漏洞,消失于無形。本以為反應遲鈍的自己損失了一個億,沒想到保住了自己的五塊錢。

CertiK通過美國AICPA審核獲得SOC 2類型I認證:金色財經報道,Web3安全審計公司CertiK已經通過了美國注冊會計師協會(AICPA)的審核,獲得了該機構頒發SOC 2 類型 I 認證。SOC2類型I認證是AICPA基于確保服務機構滿足客戶數據安全而提出的標準,素以嚴苛著稱。CertiK通過獨立的第三方審計進行了安全控制、流程和政策等多全面審計和評估,滿足了SOC 2的嚴格標準,有能力為客戶和合作伙伴提供最高級別安全的承諾。在通過該認證后,CertiK方面也表示將一如既往地致力于提供最先進的安全解決方案,使個人、企業和組織等能在保證安全的前提下充分發揮區塊鏈技術的潛力。[2023/7/18 11:00:28]

CertiK Chain的激勵測試網階段已經完成:Certik基金會在推特上表示,CertiK Chain的激勵測試網階段已經完成,現已準備好進入下一階段。[2020/9/24]

好好的小紅薯,究竟承受了什么?事件背景

8月12日,YAMFinance官方宣布他們發現了一個智能合約漏洞,并稱該漏洞將生成超出最初設定數量的YAM代幣。在這種情況下,大量的保留代幣將造成治理操作所需的代幣數量過大。這意味著社區將來將沒有足夠的代幣來執行任何治理操作。智能合約漏洞出現在哪里?該漏洞發生在YAM項目智能合約YAM.sol的rebase功能上,如下圖所示:

動態 | CertiK獲OKEx最佳安全審計伙伴獎:在剛剛閉幕的2018OKEx產業共贏大會上,CertiK榮獲最佳安全審計伙伴獎項。CertiK是美國形式化驗證公司,專注于以深度規范技術(DeepSpec)驗證智能合約安全,提供安全審計服務。目前,CertiK已成為多家交易所指定代碼審計機構并達成戰略合作關系,并對數十家區塊鏈項目完成了嚴格的代碼審計服務。[2018/7/23]

圖片來源:https://github.com/yam-finance/上圖中的rebase功能應該執行rebase,以保持穩定的價格。但是,有一行代碼在計算totalSupply時,給出了錯誤的結果,這會導致系統保留的代幣數量過多。這行代碼的正確代碼/計算方程形式應類似于以下代碼/方程:totalSupply=initSupply.mul(yamsScalingFactor).div(BASE);那么是否可以在截止日期之前通過治理操作來修復此漏洞?第二次調整是在美國東部時間8月13日凌晨4點。YAMFinance公開宣布,在美東時間凌晨3點之前,他們需要約16萬YAM委托要求才能提交治理提案。如果在投票窗口中得到的委托超過40萬YAM,則該提案將允許用戶將YAM自行轉移或存入儲備池。有一個好消息是,YAM獲得了其社區的大力支持,并且該提案已成功提交。但是,新提交的提案無法在智能合約中運行,所以YAM目前依舊是一個不可管理的狀態。YAM的現狀

YAMFinance目前已經失去了治理能力,75%的流動資金已經從YAM/yCRV未撥出資金池中移出。但是,其余的流動資金將從儲備庫中刪除。據官方消息,Gate.io將為YAMGitcoin捐贈,捐贈資金將被用于對YAM合約進行審計。審計完成后,YAM合約將遷移到YAM2.0。如何避免?

CertiK安全團隊強烈建議:所有區塊鏈項目在正式發布之前不僅需要使用嚴格的軟件測試工具來驗證項目的代碼安全性,更是應該邀請多個第三方區塊鏈安全團隊,做好對區塊鏈項目中代碼的驗證審計工作,并在每次更新代碼后進行重新審計。從而設計一個更好的項目管理系統,以備進行項目緊急更新的需求。

Tags:YAMcertikCERTIKYAM價格certik幣價Paycer ProtocolArtik

XLM
AIN:ChainsMap周報:鏈上數據波瀾不驚,富豪榜第一地址罕見動作意味著什么?

從過去一周數據來看,比特幣價格在11500美元與12000美元間震蕩,12000美元似乎成為了近期比特幣價格新的阻力,在此情況下,鏈上數據也整體也未體現出太大變化.

1900/1/1 0:00:00
區塊鏈:四大行大規模測試數字錢包app,廣州南沙將建IPv6示范基地

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
Serum:突然增加1900萬流通量,SRM會砸盤嗎?

作者|秦曉峰編輯|Mandy王夢蝶出品|Odaily星球日報 昨晚,一路飆漲的Serum將增加1900萬流通量的消息在社區流傳,引發熱議。投資者擔心,增加的流通量會造成SRM砸盤.

1900/1/1 0:00:00
以太坊:Deribit期權市場播報:0806 - 縮量上漲

昨天BTC和ETH都有一定的漲幅,但是成交量都不大。目前價格維持在近期高位,IV持續高于HV。本輪牛市中,賣方受到的沖擊比以前的牛市小,因為上漲的力量沒有一直保持強勢,給賣方的空間一直比較大.

1900/1/1 0:00:00
BTC:通過三級火箭推進理論,讀懂牛市的邏輯

最近一段時間由于比特幣、以太坊的漲幅喜人,吸引了新的投資,也吸引了眾多分析師的各種分析,其中最多的是分析K線技術指標,然后加上DeFi大爆發,2017年的感覺來了,要飛起了.

1900/1/1 0:00:00
比特幣:年入9800比特幣,灰度信托成香餑餑,競爭格局引發“幣圈負油價”?

59億美元,年度管理費2%,年度毛利潤1.18億美元,約等于9800個比特幣。這就是灰度投資的年盈利能力!但是,投資者實際需要付出的遠不止本金2%,一級市場參與者的額外支出超過本金的5%,二級市.

1900/1/1 0:00:00
ads