一行程式碼如何摧毀Yam DeFi?

買賣虛擬貨幣

許多DeFi專案未經審計就啟動了,以利用逆向心理。或許,沒有經過適當的程式碼審計就啟動的Yam.Finance也是如此。

文:MICHAEL KAPILKOV

編譯:Zion 責編:Rose

與區塊鏈領域的許多其他專案一樣,現在聲名狼藉的Yam.Finance專案沒有經過適當的程式碼審計就啟動了。區塊鏈安全公司Quantstamp的執行長Richard Ma告訴Cointelegrpah,許多DeFi專案未經審計就啟動了,以利用逆向心理:

目前不進行審計被認為是利用逆向心理進行營銷的一種好方法。他補充說:這會使人感覺到這些專案非常搶手,而你在別人還沒聽說之前,就已經搶先一步了。

據Ma表示,很多熱門專案都是以同樣的方式推出的,如Yearn Finance,Cream和Yearn Finance II。但是,他指出,這並不一定意味著DeFi使用者需要對這些心愛的專案保持偏執。Ma指出,“最大的危險在早期。”

如果一個專案在早期的成長過程中倖存下來,它“就會開始積累許多非正式的安全審查”。在Yearn Finance案例中,Quantstamp後來進行了一次正式的安全審計。Yam沒有那麼幸運能夠走到那個階段。儘管Ma對Yam的一些智慧合約進行了非正式審計,但他並未審計導致專案失敗的合約。Ma在檢查程式碼後說,一行程式碼註定了Yam耕作者的命運:

totalSupply = initSupply.mul(yamsScalingFactor)

後面應該加上“ div(BASE)”,實質上是將totalSupply除以一個非常大的數字——10^18。沒有這個除數,這個網路將會產生“辛巴威式”的通貨膨脹。根據Ma的說法,目前沒有辦法修復這個漏洞。因此,價值大約75萬美元的加密貨幣被永久鎖定。

Ma認為,Yam的崩潰不會破壞DeFi,因為“ DeFi使用者可以很好地應對波動”。他還補充說,許多有影響力的加密人士已經投資了這個現已不存在的專案,並指出“有很多有影響力的人士投資了YAM——大約佔我推特feed的三分之一”。

下面的圖表或許可以最好地總結Yam.finance的短暫歷史:

來源: CoinMarketCap

關聯閱讀:

DeFi代幣在第二季度的表現優於比特幣,但漲勢會繼續嗎?

HyperChain Capital執行長:DeFi提供了潛在的投資機會

本平臺推送內容僅代表作者觀點,不代表平臺意見。如需轉載請聯絡Cointelegraph中文相關工作人員。

點選原文,瞭解更多

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;