鏈捕手消息,DeFi量化對沖基金ForceDAO項目的FORCE代幣被大量增發,經慢霧安全團隊分析發現:
在用戶進行deposit操縱時,ForceDAO會為用戶鑄造xFORCE代幣,并通過FORCE代幣合約的transferFrom函數將FORCE代幣轉入ForceProfitSharing合約中。但FORCE代幣合約的transferFrom函數使用了if-else邏輯來檢查用戶的授權額度,當用戶的授權額度不足時transferFrom函數返回false,而ForceProfitSharing合約并未對其返回值進行檢查。導致了deposit的邏輯正常執行,xFORCE代幣被順利鑄造給用戶,但由于transferFrom函數執行失敗FORCE代幣并未被真正充值進ForceProfitSharing合約中。最終造成FORCE代幣被非預期的大量鑄造的問題。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
此漏洞發生的主要原因在于FORCE代幣的transferFrom函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用require對其返回值進行檢查,以避免此問題的發生。
慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]
聲音 | 慢霧:ETC 51%雙花攻擊所得的所有ETC已歸還完畢:據慢霧區消息,ETC 51%攻擊后續:繼Gate.io宣稱攻擊者歸還了價值10萬美金的ETC后,另一家被成功攻擊的交易所Yobit近日也宣稱收到了攻擊者歸還的122735 枚 ETC。根據慢霧威脅情報系統的深度關聯分析發現:攻擊者于UTC時間2019年1月10日11點多完成了攻擊所獲的所有ETC的歸還工作,至此,持續近一周的 ETC 51% 陰云已散。[2019/1/16]
作者:碳14,碳鏈價值 本文首發于2019年6月繼Ripple和Stellar之后,加密領域的支付賽道上又出現了一個重量級選手。那就是COTI.
1900/1/1 0:00:00鏈捕手消息,據TerraCEODoKwon推特公布的消息,固定利率儲蓄協議AnchorProtocol已經完成了2000萬美元融資.
1900/1/1 0:00:00本文系鏈捕手原創文章,作者為LonersLiu。上周,YFI創始人AndreCronje在其推特上轉發了Alchemix項目相關介紹,一時間AC粉絲又開始轟動起來,仿佛是這就是他們在苦苦尋求的下.
1900/1/1 0:00:003月25日,2021新基建區塊鏈峰會招商工作已臨近尾聲,活動籌備已進入沖刺階段!2021新基建區塊鏈峰會由印比特主辦,金色財經和易礦聯合主辦,會期定于4月24日至25日.
1900/1/1 0:00:00本文來自以太坊創始人Vitalik博客,并經鏈捕手編譯。上個月Gitcoin推出第9輪捐贈活動,其籌資規模創造了歷史之最,超過12000名捐贈者向812個不同項目捐贈了138萬美元,反映出加密用.
1900/1/1 0:00:00本文來自國盛區塊鏈研究院。 摘要 2020年底以來,比特幣“數字黃金”“抗通脹”的預期進一步強化,價格屢創新高,2021年中國春節期間更一舉突破5萬美元大關,比特幣挖礦行業水漲船高,最新日收入為.
1900/1/1 0:00:00