已经持续两个月的DeFi热潮愈加火爆。8月12日上线的YamFinance,当天就红爆整个加密社区。启动用时不到8个小时,YamFinance中锁仓总价值就超过2亿美元。而且是在YamFinance合约未经正式审计的情况下。
DeFi投资者都知道,DeFi最大风险来自智能合约。
何况是未经审计的合约代码,Yam?Finance也不例外,上线刚1天就发现了Bug。
8月13日,Yam?Finance发现弹性供应调整合约存在漏洞,导致弹性供应调整时铸造大量额外的代币——目前已产生大约50万美金的yCRV。不过,团队称用户的资金是安全的,同时也紧急呼吁Yam代币持有人通过委托Yam?Finance投票通过紧急提案以修复漏洞。
金色午报 | 5月7日午间重要动态一览:7:00-12:00关键词:微众银行年报、最高检、路印协议、
1.微众银行发布2019年年报 持续在区块链等领域开展技术攻关。
2.北京市:鼓励民营企业参与区块链等新技术在本市重大项目的应用场景建设。
3.最高检郑新俭:涉众型金融犯罪开始向虚拟货币等新兴经济领域蔓延。
4.以太坊创始人发布论文 称无状态加密货币可实现极低通信和计算开销。
5.《货币战争》作者:央行数字货币当前的中心任务是替代流通中的现钞。
6.法官:比特币应受法律保护 但不具备作为货币的法律地位。
7.人民网:人民金服用“供应链+区块链”连接中小企业与中小银行。
8.路印协议:发现严重前端错误 停止中继器服务。
9.Upbit涉案地址本轮数额已超1.6万枚ETH。[2020/5/7]
发生了什么
分析 | 金色盘面:EOS在下降三角形中震荡整理:金色盘面分析师称:EOS在下降三角形中震荡整理,短线受到上边缘压力,注意回调风险,下方支撑位6.88。[2018/8/3]
据Yam?Finance官方公告,现有的弹性供应调整合约代码是:
totalSupply=initSupply.mul;
而其本来应该是这样:
totalSupply=initSupply.mul.div;
因此在8月12日UTC时间上午7点进行的初始调整中,YAM资金增加了大约50万美元的yCRV。
金色财经现场报道,天驰君泰律师事务所高级合伙人孙志勇:区块链生态的基础要素分为三个要素:金色财经现场报道,天驰君泰律师事务所高级合伙人孙志勇在GoldenBlock 共识·链上未来论坛上表示,区块链生态的基础要素分为三个要素,第一个为外部赋能,这包括初始社群,团队等;二是内部价值,如相对传统商业的价值提升,或者创造新的价值;三是自身演进的机制,从逻辑自洽,到Token的闭环、流畅、稳定负反馈机制,以及共有、共治、共享的机制。[2018/4/10]
不修复漏洞会发生什么?
如果Yam?Finance的治理不能在第二次重新确定基准之前提交错误修复提案,将无法采取进一步的治理行动。因为Yam?Finance储备中将保留许多YAM,以致任何提议都无法达到法定人数。
如果发生这种情况,YAM财政将无法管理,而且这些资金也将丢失。
怎么办?
下一次弹性供应调整将发生在8月13日UTC时间上午8点。只要在第二次变更基准之前启动新提案,就有机会成功修正合约,修复bug让YAM实验继续进行。
因此社区需要在8月13日UTC时间上午7点通过yam.finance委托得到约160万的YAM投票。
提案提交后,用户可以在三天投票窗口中的任何时候,将自己的YAM转移或存入staking池,直到被委托的投票数永远不会低于40万YAM。
截至发稿,Yam?Finance得到7.95万枚YAM委托投票。
尽管可以自己进行表决,但Yam?Finance建议,所有人通过yam.finance上的入口进行委托投票,以最大程度地减少复杂性。而修复完bug后,用户可以随时自己表决或委托给任何其他地址。
Yam?Finance还表示,将YAM放在钱包中三天会产生一定的机会成本。YAM社区治理极有可能让那些投票帮助拯救Yam?Finance的用户按链上数据快照得到补偿。
解决方案
Yam?Finance官方提议的解决方案分两个方面:
1、暂停重新设定基准功能以停止意外的铸币
2、将控制权转移到更灵活的治理合约
这将停止错误功能,为更完整的解决方案提供时间,并使该解决方案得以及时实施。
新的临时治理合约已部署到主网,位置在:https?://etherscan.io/address/0xd87c869f4672363eF2367bb817b086A25735626B?。其功能已通过Compound提供的工具进行了测试,但未经审核。
新治理合约的参数修改如下:
硬编码的建议阈值;硬编码仲裁达到最初YAM供应的1%;投票期减少至8小时。
一旦这个权宜之计到位,长期的解决方案将包括将供应时间表重新设定为最初预期的参数,并希望奖励那些放弃潜在回报以拯救YAM协议的YAM代币持有者。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。