比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

Force DAO 代幣增發漏洞簡析

Author:

Block

Time:2021/4/4 19:45:30

據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。

意大利加密貨幣交易所Young Platform獲得法國數字資產服務提供商牌照:金色財經報道,意大利加密貨幣交易所 Young Platform 已獲得法國金融市場管理局頒發的法國數字資產服務提供商許可證。Young Platform 于 2018 年創立,于 2022 年完成了 Azimut 領投的 1600 萬歐元融資。[2023/1/5 9:52:55]

FORGE向Maker申請3000萬DAI債務融資投票將在兩天后結束:7月12日消息,Maker表示,Societe Generale數字資產子公司FORGE提出了3000萬DAI債務融資,治理現在正在投票是否批準這項交易,并決定是否將OFH代幣添加為一種新的現實世界資產抵押品類型。投票將在兩天后結束。OFH代幣是由法國興業銀行的歐元計價擔保債券支持的數字擔保債券。

如果這個新的抵押品獲得批準,Maker將向FORGE提供3000萬DAI貸款。[2022/7/13 2:08:46]

Cosmos 開發公司 Informal Systems 計劃起草第 2 階段白皮書:據官方消息,Cosmos 開發公司 Informal Systems 宣布正在開發一種可共享安全性的跨鏈驗證機制,這是一種 IBC 數據包協議,允許 Hub 上已質押的 ATOM 驗證者可選擇為其他鏈提供安全性。目前,Cosmos 計劃起草第 2 階段白皮書,根據該起草白皮書,Cosmos 提出了父子鏈共享安全性的機制,父鏈上(Parent blockchain)的驗證者可為一個新的區塊鏈(子鏈)提供安全保障,驗證者會在父鏈上質押資產 ATOM,其必須在子鏈上行為正確,一旦在子鏈上產生惡意行為,都會導致父鏈上的大幅度削減。此外,Cosmos 的 Hub 自帶 AMM 模塊。[2021/2/21 17:36:05]

Pak與蘇富比合作的“TheFungible”拍賣將于4月12日至14日在Nifty Gateway舉行

4月6日,加密藝術家Pak與蘇富比合作的“TheFungible”拍賣將于4月12日至14日在NiftyGateway舉行.

Block Chain:2021/4/6 19:51:58
Bitfinex已暫停XLM提款

Bitfinex和Tether的首席技術官Paolo Ardoino剛剛發推文說,由于Stellar區塊鏈上的問題,Bitfinex交易所阻止了XLM提款.

Block Chain:2021/4/6 19:51:23
英國皇家檢察院:為加密貨幣騙局的上升做好準備

據FT消息,英國皇家檢察院認為隨著欺詐者利用比特幣等數字貨幣的飛漲價值,預計會有更多案件發生。消息人士:英國將在未來幾周公布加密貨幣監管計劃:金色財經消息,據消息人士稱,英國財政大臣蘇納克預計將在未來幾周內宣布一項新...

Block Chain:2021/4/4 19:45:27
外媒:Bitcoin.com域名正在GoDaddy網站出售

Bitcoin.com域名正在網絡托管公司GoDaddy的網站上出售,最低報價至少為1億美元。該網站的月訪問量約為771萬次,其所有者Roger Ver是BCH支持者Roger Ver.

Block Chain:2021/4/6 19:47:58
區塊鏈咨詢公司Alchemist合伙人對敲詐勒索指控認罪

金色財經報道,區塊鏈咨詢公司Alchemist合伙人Michael Hlady周一承認合謀向一家初創公司勒索數百萬美元的以太坊。他現在面臨最高達20年的監禁和罰款.

Block Chain:2021/4/7 19:52:31
ETC突破17美元關口 日內漲幅為11.02%

火幣全球站數據顯示,ETC短線上漲,突破17美元關口,現報17.0092美元,日內漲幅達到11.02%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:49:13
ZG.COM行情:FilDA 24H漲幅150.16%

據ZG.COM平臺數據顯示,截至4月6日16:38,FilDA 24小時漲幅為150.16%,當前報價為1.5000USDT.

Block Chain:2021/4/6 19:50:34
DOGE突破0.065美元關口 日內漲幅為13.21%

歐易OKEx數據顯示,DOGE短線上漲,突破0.065美元關口,現報0.065031美元,日內漲幅達到13.21%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:51:53
BCH突破650美元關口 日內漲幅為5.13%

火幣全球站數據顯示,BCH短線上漲,突破650美元關口,現報650.15美元,日內漲幅達到5.13%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:48:30
數據:全球比特幣ATM安裝總數達17733臺

據CoinATMRadar統計數據顯示,截止目前,比特幣ATM機在全球的部署數量已達17733臺.

Block Chain:2021/4/5 19:45:39
XTZ突破6.5美元關口 日內漲幅為21.96%

火幣全球站數據顯示,XTZ短線上漲,突破6.5美元關口,現報6.5079美元,日內漲幅達到21.96%,行情波動較大,請做好風險控制.

Block Chain:2021/4/6 19:51:30
YFII突破2900美元關口 日內漲幅為8.61%

歐易OKEx數據顯示,YFII短線上漲,突破2900美元關口,現報2902.1美元,日內漲幅達到8.61%,行情波動較大,請做好風險控制.

Block Chain:2021/4/5 19:47:40
ads