Zed Co.:Zed Co._Zed Co.

网址:https://zed.io

卡西欧将在Polygon上发布虚拟G-SHOCK NFT:金色财经报道,卡西欧正在与Polygon Labs合作,在Polygon区块链上推出虚拟G-SHOCK手表。该项目将以基于NFT的G-SHOCK创建者通行证启动,邀请用户设计其外观并对其外观进行投票。[2023/9/5 13:17:47]

Web 3.0 软件应用合作开发。

曹寅:把金库从Layer 1转移到Polygon使其免于被清算:曹寅发推称:如果在数周前我没有将我所有的金库从Layer 1转移到Polygon上,它们可能已经被清算了。Matic上的DeFi将会非常庞大。[2021/5/19 22:21:54]

当前互联网的架构模型存在严重缺陷,Zed Co. 以构建下一代互联网为己任,凭借在不断发展壮大的开源社区与开发软件团队方面的优势,帮助 Web 3.0 项目在这一领域取得成功,同时为以太坊社区带来可持续性和盈利能力。

Akropolis重入攻击事件:攻击者使用自己构造token导致合约使用相同差值铸币两次:11月14日,慢雾发布DeFi协议Akropolis重入攻击事件简析。内容显示:

1. 攻击者使用自己创建的token进行deposit,此时Akropolis合约会先记录一次合约中所有代币的总量;

2. Akropolis合约调用用户自己创建的token的transferFrom函数的时候,攻击者在transferFrom函数中重入Akropolis合约的deposit函数,并转入DAI到Akropolis合约中;

3. 此时在重入的交易中,由于Akropolis合约会先获取合约中所有代币的总量,这个值和第一次调用deposit函数获取的合约代币总量的值一致;

4. Akropolis合约计算充值前后合约中代币总量的差值,攻击者在充值DAI后,会得到一定量的Delphi token,获得token的数量就是充值DAI的数量;

5. 铸币完成后,流程回到第一次deposit往下继续执行,这时合约会再次获取合约中所有代币的总量,这时由于在重入交易时,攻击者已经转入一定量的DAI,所以得到的代币总余额就是攻击者在重入交易完成后的代币总余额;

6. 此时合约再次计算差值,由于第一次deposit的时候合约中所有代币的总量已经保存,此时计算出来的差值和重入交易中计算的差值一致,Akropolis合约再次铸币给攻击者。总结:攻击者使用自己构造的token,对Akropolis合约的deposit函数进行重入,导致Akropolis合约使用相同的差值铸币了两次,但是只触发了一次转账,当攻击者提现的时候,就可以提两倍的收益,从而获利。[2020/11/14 20:48:37]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

金融Finoa:Finoa_Finoa

网址: https://finoa.io Curve创始人创建针对FraxLend上CRV/FRAX市场的流动性池crvUSD/fFRAX:8月1日消息,链上数据显示.

安全慢雾科技:慢雾科技_安全

网址: https://www.slowmist.com 专注区块链生态安全。 专注区块链生态安全,总部位于厦门,由拥有十多年一线网络安全攻防实战的团队创建,团队曾为 Google、微软、W3C.

[0:0ms0-0:412ms