数字交易平台gate宣布YAM2.0智能合约已通过PeckShield安全审计服务

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

08月19日,区块链安全公司PeckShield(派盾)完成了对YAM2.0智能合约的安全审计服务。

此前备受关注的YAM1.0因一行代码漏洞导致项目服务搁浅,还造成治理合约中的75万枚yCRV代币被永久锁定,同时YAM的二级市场价格在几分钟内跌落99%以上。

根据PeckShield安全团队的分析,YAM曝出的增发漏洞主要原因是弹性供应机制(rebase)存在一个代码公式错误。这个错误会导致第二次rebase触发时系统会自动增发10^18个新代币。如果行情一直保持高位,那么每次rebase触发时都会进行指数级的增发,这将使YAM的数量变成一个庞大的数字。这意味着无论后期社区如何委托投票,都无法获得足够的投票量来控制系统,整个系统将陷入失控状态。

造成此次漏洞及拯救行动失败的原因在于YAMFinance项目方在上线前未进行充分的单元测试和第三方安全审计,以及在发现漏洞后未能及时有效地完成项目治理的拯救行动。

因此,在DeFi项目正式上线前需要进行严密的上线测试和安全审计工作。

以上内容详细信息可参考PeckShield安全团队撰写的分析报告《回天乏术,一开始就注定失败的YAM投票拯救行动!》。

在PeckShield定位到关键问题后不久,YAMFinance团队联系了他们,就YAM2.0智能合约的安全审计进行了合作。YAM2.0将对YAM1.0合约进行系统迁移工作,同时持有YAM代币的用户可以进行1:1映射,为下一代挖矿产品的上线做好准备工作。

PeckShield选择和YAM合作的原因是,一方面YAM不应因一次安全问题就倒下。通过专业的安全审计,相信能为YAM2.0的重新崛起提供有力的技术支持。另一方面,PeckShield服务了许多DeFi平台,对DeFi跨平台组合业务逻辑有独到的认识和了解,与一个实验性的创新性协议合作,将为DeFi社区注入新的动力。

负责本次YAM2.0审计工作的PeckShield安全审计人员认为,审计工作主要集中于YAMv2迁移合约的安全性和可靠性。审计的重点是旧版YAMv1账号的余额查询和销毁逻辑、新版YAMv2账号的铸币以及整体迁移逻辑的安全和完整性评估。

经过几天的严密安全审计,他们发现YAMv2迁移合约的设计清晰、逻辑缜密、代码简练有效。他们期待YAMv2以及后续的表现。

作为业内领先的区块链安全公司,PeckShield的安全业务已覆盖全球范围,主要客户包括公链提供商、头部钱包和矿池、头部交易所以及DeFi应用和智能合约等多个领域。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/73191.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月26日
下一篇 2023年08月26日

相关推荐

  • 炒币做合约怎么刷钱,炒币一般用杠杆还是合约

    一、炒币一般用杠杆还是合约炒币一般使用合约进行交易。杠杆通常用于高风险的投资领域,而炒币是一种低风险的投资方式,因此不适合使用杠杆。相反,合约交易允许投资者以较低的风险获得更高的回报率。在合约交易中,投资者通过购买或出售虚拟货币的未来价格来获利。这种策略需

    2024-11-22 13:30:01
    2 0
  • 比特币合约如何平仓,比特币合约已亏百分之160了不知道平不平仓

    一、什么是比特币期货合约比特币期货合约,通常是以比特币价格指数为标的的标准化合约。比特币交易所提供的比特币期货通常是以比特币进行交易的。期货是与现货相对的,现货是实实在在可以一手交钱一手交货的商品,而期货其实不是“货”,是承诺未来一个时间交“货”(标的)的

    2024-11-21 15:00:02
    3 0
  • 比特币智能合约怎么查,怎么查询所有区块链公链

    一、怎么查询所有区块链公链公链在哪里查询公链在浏览器查询。随着区块链的大热,越来越多的科技公司开始研究和开发区块链。在区块链迅速发展的同时,也有少部分项目方打着区块链的名号,在市面上进行招摇撞骗。如何判断公链真假,对于现在许多想要进行数字货币交易的群体来说

    2024-11-21 11:30:01
    5 0
  • 比原链钱包地址怎么写,如何查区块链合约地址信息

    一、区块链地址怎么查(区块链地址怎么查询平台)如何通过区块链资产地址(数字钱包地址)查看该地址的区块链资产(数字货币)?用区块链浏览器就可以查看。在搜索输入框内输入想查询的钱包地址,如果你输入的地址不完整,但是这个地址之前有在区块链上进行过ETH交易或者被查询

    2024-11-20 14:00:01
    3 0
  • 区块链 如何删除合约,什么叫区块链合约

    一、什么叫区块链合约区块链合约层是什么如果说数据、网络和共识三层,分别承担了区块链底层数据表示、数据传播和数据验证功能的话,合约层则是封装各类脚本代码、算法以及更为复杂的智能合约,是区块链系统实现灵活编程和操作数据的基础。作为一种自我执行的协议,智能合约被

    2024-11-20 01:30:01
    9 0
  • 虚拟货币地址怎么查询,如何查区块链合约地址信息

    一、如何知道是哪个区块链平台,怎么查询区块链是不是公链怎么查别人区块链信息1.如果是查询账户余额、账户的历史交易数据等信息,建议直接输入钱包地址查询;如果是查询某笔转账的相关信息,比如是否到账、进展如何,输入交易ID是最方便的。当然了,区块链浏览器不仅可以查询自己的

    2024-11-17 13:30:02
    9 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载