比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 區塊鏈 > Info

Force DAO 代幣增發漏洞簡析

Author:

Block

Time:2021/4/4 19:45:30

據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。

Ampleforth:已部署升級合約,可阻止KuCoin攻擊者轉移被盜AMPL:Ampleforth(AMPL)官方發推稱,9月25日,KuCoin交易所被黑,超過1.5億美元的代幣被盜,其中包括1400萬枚AMPL,約占AMPL循環供給量的10%。在此之后,Ampleforth迅速部署了升級合約,可阻止KuCoin攻擊者轉移被盜AMPL,自被盜事件發生至今,所有被盜的AMPL仍被鎖定(在原地址)中。[2020/9/28]

ReForK杯2020年私域流量評級大賽520開啟:據官方消息,ReForK杯2020年私域流量評級大賽520開啟,本活動是“區塊鏈環保項目ReFork”在中國開啟的第二個大型活動,同時由DAD超會玩聯盟主辦,并由BOXEX、LBANK、SOSOLX、鏈向財經、財路網、N13孵化機構、CEO Global、Anypay、考拉財經、世鏈財經、果味財經、魔方數據、青水評級等聯合主辦。通過多維度的公開公正評級,尋找行業最優質社區,同時聯合主辦方共同贊助選出的每個社區60BTC等值的獎品,REFORK希望這次活動能重新定義社區品牌,致力于帶動行業的正向發展。[2020/5/20]

動態 | The Crypto Company前CEO成立新的對沖基金Terraform Capital:The Crypto Company前首席執行官Mike Poutre已經成立了一支新對沖基金Terraform Capital,直接投資于與分布式賬本技術相關的業務。Poutre本人及曾任美國空軍情報部門和國家安全局密碼專家的Ryan Fabian為該基金的普通合伙人。(BusinessWire)[2019/10/16]

SushiSwap和UMA合作推出xSUSHI看漲期權

4月6日消息,去中心化交易協議SushiSwap和去中心化合成資產協議UMA合作以25美元的行權價構建xSUSHI的看漲期權,xSUSHI是只能在到期日行使的歐式期權,到期日為2021年5月31日.

Block Chain:2021/4/6 19:50:06
BCH突破650美元關口 日內漲幅為5.12%

火幣全球站數據顯示,BCH短線上漲,突破650美元關口,現報650.1美元,日內漲幅達到5.12%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:50:57
BCH突破630美元關口 日內漲幅為1.88%

火幣全球站數據顯示,BCH短線上漲,突破630美元關口,現報630.06美元,日內漲幅達到1.88%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:48:39
Filecoin網絡目前總質押量約為5757萬枚FIL

據IPFS100.com報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為646252,全網有效算力為3.949EiB,總質押量約為5757萬枚FIL,活躍礦工數為1804個,每區塊獎勵為26.44...

Block Chain:2021/4/6 19:50:20
Coinbase及Bakkt為億萬富翁Paul Tudor Jones的家族式對沖基金提供了托管服務

金色財經報道,億萬富翁Paul Tudor Jones在2020年5月將自己資產的1%至2%押注于比特幣,目前尚不清楚其在哪里或如何購買了加密貨幣,業界仍然不確定他是否是直接投資.

Block Chain:2021/4/6 19:48:37
歷史上的今天丨美國一律師事務所針對加密行業提出11項集體訴訟

2020年4月5日,羅氏弗里德曼律師事務所在紐約南區提出了11項新的集體訴訟.

Block Chain:2021/4/5 19:47:31
XRP突破0.8美元

火幣全球站數據顯示,XRP已突破0.8美元,現報0.815美元,日內漲幅達到5.73%。行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:47:59
Findora(FRA)正式上線主網錢包

近日,眾多交易所發布上線FRA(Finodra)的公告,據Findora官方申明,目前只公布了與比特兒(Gate.io)的合作。 FRA是主網原生通證,Findora 表示并未和其他任何交易所進行技術對接,請自行注意...

Block Chain:2021/4/5 19:46:26
Tether前聯合創始人:未來5至10年所有消費品都將成為NFT

Tether前聯合創始人William Quigley表示:“NFTs將與電影、音樂和視頻游戲作為一種獨特的娛樂形式并存。所有不能吃的消費品都將成為NFT。當前的加密市場主要圍繞著加密貨幣的交易和挖礦.

Block Chain:2021/4/7 19:52:32
Cardano風險基金第一筆50萬美元的投資投向支付公司COTI

4月6日消息,COTI已從cFund獲得500,000美元,這是由Cardano支持的風險基金進行的第一筆投資,目前,Cardano是按市值計算的第七大加密貨幣.

Block Chain:2021/4/7 19:52:21
BCH突破580美元關口 日內漲幅為4.96%

火幣全球站數據顯示,BCH短線上漲,突破580美元關口,現報580.05美元,日內漲幅達到4.96%,行情波動較大,請做好風險控制.

Block Chain:2021/4/5 19:46:09
數據:前三名地址持有94%的NII代幣

據OKLink數據顯示,截至今日16時,灰度新注冊信托產品NII代幣近24小時在以太坊上交易筆數為1358筆,環比上升126%.

Block Chain:2021/4/6 19:50:35
ads