代码是别人的,但是复制过来后,漏洞却是需要自己承受的,如此局面下,我们能够做的,就是严谨对待自己的项目和代码,因为出了问题后,Compound 和审计公司都没有义务为你负责。
Compound开发者入门
对 DeFi 项目 Compound 的入门介绍
Compound 中文白皮书
Compound 中一些潜在的风险,以及可能的改进
这个漏洞我在2022年02月23日已经在这里发布过,由于内容比较敏感,发布后没多久就将文件的主要内容都删除了。然而,这个漏洞还是被利用了,March-15-2022 06:28:40 PM +8 UTC,Hundred Finance遭受攻击,黑客获利2363 ETH。Hundred Finance代码源自Compound,文中有在rinkeby上模拟攻击的交易,可以自行核对时间。
在Compound协议中,cToken是一种类似于Aave协议中的aToken的份额币,用来代表用户在协议中的存款。用户在Compound协议中存入某种资产(例如DAI、ETH等)后,会收到相应的cToken(如cDAI、cETH)作为存款的凭证。
Compound应用架构
Governance开发者文档
Compound白皮书
Compound的学习笔记
Compound rateModel合约解析
Compound 协议所支持的每项资产都通过 cToken 合约进行整合,cToken 合约是提供给协议的余额的 EIP-20 合格表示。
Comptroller协议风险管理
本文介绍了Compound协议的COMP代币分配、重要治理代表以及新的市场详细页面,强调了Compound去中心化过程的最后一步,以及代币持有者在未来管理中的关键作用。文章包含丰富的数据、链接和图示,使读者能够更深入了解Compound生态系统的动态和治理结构。