FINA:一行代码如何摧毁Yam DeFi?_NCE

与区块链领域的许多其他项目一样,现在声名狼藉的Yam.Finance项目没有经过适当的代码审计就启动了。区块链安全公司Quantstamp的首席执行官RichardMa告诉Cointelegrpah,许多DeFi项目未经审计就启动了,以利用逆向心理:

某地址今日通过Abyss Finance质押超5万枚ETH,约合9550万美元:3月31日消息,据Lookonchain监测,2小时前,0xDe12开头的巨鲸地址通过Abyss Finance质押了其全部的53,024枚ETH (约合9550万美元)。通过链上数据追踪,发现该地址的ETH是在2017年和2018年从Poloniex、Gemini、Bittrex等交易所买入的,平均买入成本为368美元。[2023/3/31 13:37:28]

“目前不进行审计被认为是利用逆向心理进行营销的一种好方法。”他补充说:“这会使人感觉到这些项目非常抢手,而你在别人还没听说之前,就已经抢先一步了。”

数据:日内Bitfinex ETH空头持仓量减持逾5400枚,跌幅达17%:金色财经消息,数据显示,本周Bitfinex ETH空头持仓量持续减少,当前为25535.95ETH,日内累计减持了5460.86枚,跌幅达17.62%。[2022/9/2 13:05:15]

据Ma表示,很多热门项目都是以同样的方式推出的,如YearnFinance,Cream和YearnFinanceII。但是,他指出,这并不一定意味着DeFi用户需要对这些心爱的项目保持偏执。Ma指出,“最大的危险在早期。”

现场 | Finwex智库研究总监仇骎:加密货币与传统资产的相关性比较小:目前,通证的市值还是比较小的,有很大的发展空间。加密货币的总市值会越来越大,比特币在其中的占比会下降。加密货币与传统资产的相关性比较小。

整个数字货币市场正在趋于成熟,投资的属性会凸显,可以成为资产配置的方向,可能未来会成为资产的发展方向。指数可以综合反映社会经济现象相对变动的方向及变化幅度;可以预测未来变化的趋势;可以评估当前市场经济状态的基准;为经济决策提供依据。区块链指数体系希望可以成为直观的市场风向标;可以创建基于指数的投资工具;做风险归因;构建通证经济模型。[2018/8/11]

如果一个项目在早期的成长过程中幸存下来,它“就会开始积累许多非正式的安全审查”。在YearnFinance案例中,Quantstamp后来进行了一次正式的安全审计。Yam没有那么幸运能够走到那个阶段。尽管Ma对Yam的一些智能合约进行了非正式审计,但他并未审计导致项目失败的合约。Ma在检查代码后说,一行代码注定了Yam耕作者的命运:

“totalSupply=initSupply.mul”

后面应该加上“div”,实质上是将totalSupply除以一个非常大的数字——10^18。没有这个除数,这个网络将会产生“津巴布韦式”的通货膨胀。根据Ma的说法,目前没有办法修复这个漏洞。因此,价值大约75万美元的加密货币被永久锁定。

Ma认为,Yam的崩溃不会破坏DeFi,因为“DeFi用户可以很好地应对波动”。他还补充说,许多有影响力的加密人士已经投资了这个现已不存在的项目,并指出“有很多有影响力的人士投资了YAM——大约占我推特feed的三分之一”。

下面的图表或许可以最好地总结Yam.finance的短暂历史:

来源:CoinMarketCap

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:435ms