比特儿交易平台,比特时代交易平台
比特儿交易平台,比特时代交易平台
自潘卡克互换项目启动的第一天起,灰狼就一直参与项目方的投资。灰狼是发现潘卡克互换项目糖浆协议事件的主要导火索,并在此事件中遭受了一定的经济损失。灰狼真诚地向在此次事件中遭受损失的糖浆投资者道歉。灰狼没想到币安智能链的龙头项目Pancakeswap项目的做法如此草率和不负责任。灰狼会告诉你潘卡克互换项目糖浆协议错误事件的细节。
糖浆令牌是什么?
糖浆证书的使用说明。资料来源:泛卡克思普。
首先,我们来看看什么是糖浆令牌。原生泛卡克互换项目的标志是蛋糕。同时,根据项目方的数据,糖浆采用蛋糕质押1: 1的方式生产,糖浆可以在糖浆质押池质押获得相应令牌的收益。截至目前,XVS、阿尔法、CTK、SXP、台湾、INJ等多个项目已加入糖浆承诺池。同时糖浆是蛋糕项目的治理令牌,可以参与项目投票和社区治理。
糖浆公告,来源:Pancakeswap。
应该说糖浆用处很大,但是由于11月3日的事件,项目方宣布糖浆因在合约,发现的问题而停止,取消了糖浆的所有质押池,全部转移到蛋糕的质押池。
事件开始和结束
周一,当与朋友交换蛋糕项目时,灰狼突然突发奇想,想询问承诺的糖浆。他一看就惊呆了。在总结了平台上的数据后,灰狼发现流通中的蛋糕数量超过了4500万个。数家糖浆剂池认捐的糖浆剂金额超过3700万,蛋糕BNB的流动性基金池认捐的蛋糕金额超过1000万。即使不算在币安等平台上流通的蛋糕数量,以单一货币认捐的蛋糕实际数量也不超过3500万个,其中至少添加了200多万种糖浆。
灰狼第一次给管理员反馈糖浆的事情,管理员说回去查算法。来源:泛卡交换电报集团。
因此,灰狼第一次去电报组给管理员反馈。管理员告诉灰狼,他会回去检查算法,但没有下文。
灰狼第二次向管理员反馈糖浆的事情,导致了这次事件。来源:泛卡交换电报集团。
因此,周二,灰狼再次去电报组反馈这个问题。这一次引起了很多用户的共鸣,因为他们都发现了糖浆协议可能存在的问题。当灰狼问管理员糖浆协议是否有问题时,管理员回答说合约已经被审计了(这里灰狼质疑代码审计的质量),并在开发人员检查代码后发布了公告。
之后,灰狼忙于其他事情。当他下午再次进入小组时,项目方已经发布公告,称在合约发现了问题(详见下图),存在可以利用的漏洞。他决定终止糖浆,并将所有当前和未来的糖浆池移至蛋糕令牌。这个决定相当于废除糖浆。在这种情况下,糖浆只有一个目的,就是赎回质押蛋糕。
关于糖浆代币协议。来源:泛卡交换电报集团。
问题描述:
当生成新的SRYUP令牌时,新的委托将从零地址移动到生成的接收方进程。但是,每当令牌被销毁时,新的代理将再次从零地址移动到收件人,代理应该以相反的方式移动。
建议:
我们建议在L17上交换地址(0)和变量顺序来缓解这个问题。在其当前状态下,它破坏了委托机制,如果由于在L233上使用safemath而达到uint256的上限,则用户不能生成/销毁令牌。
缓解:
Github资源库的源代码中已经修复了委托过程,但是在PancakeSwap的部署版本中仍然存在这个问题。在任何情况下,PancakeSwap团队都不会使用糖浆令牌作为DAO治理。
事件处理的影响
在此事件之前,CAKE-糖浆和CAKE-BNB的货币交易始终可以在Pancakswap平台上进行,因此项目方对糖浆协议问题的解决方案带来如下结果。
(1)对于之前质押蛋糕并出售糖浆的投资者,他们得到了收益,此时他们可以以非常低的价格回购糖浆(糖浆的价格已经从1BNB:50 ~糖浆下降到1: 10000,原因是流动性池耗尽)。
(2)对于之前在Pancakeswap平台购买糖浆的投资者,不好意思,你投资的资产基本为零。
前糖浆价格。资料来源:泛卡克思普。
由于流动性池的耗尽,糖浆的价值已经为零。资料来源:泛卡克思普。
项目方管理员给出的解释是:1)糖浆的交易界面总是有警告信息。2)管理员在群里多次提醒不要进行糖浆交易。