Force DAO 代币增发漏洞简析

[Force DAO 代币增发漏洞简析]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。

EOS突破4.1美元关口 日内涨幅为0.88%:火币全球站数据显示,EOS短线上涨,突破4.1美元关口,现报4.1019美元,日内涨幅达到0.88%,行情波动较大,请做好风险控制。[2021/3/11 18:34:01]

行情 | MXC抹茶杠杆ETF大数据:BTC多空持仓比1.74:1,EOS等多空比大幅提升:据MXC抹茶官方数据,截至2月20日10时,MXC抹茶杠杆ETF主要品种BTC多空比为1.74:1,BCH为0.36:1,BSV为0.8:1,ETC为0.22:1,OKB为2.72:1,ETH为0.32:1,LTC为0.05:1,EOS为15.2:1。BTC多空持仓比相较昨日上涨0.59,多头持仓增加。XRP、EOS、LINK多空比大幅提升,相较昨日分别上涨50.13、13.08、11.90,多头大幅增持,空头减持。杠杆ETF是以现货价格为标的,3倍放大现货涨跌幅的永续杠杆产品。购买“3L”表示3倍做多,购买“3S”表示3倍做空,采用再平衡动态减仓风控系统,无爆仓规则,可在web端或App端的“ETF专区”购买。目前已上线减半概念BTC、BCH、BSV、ETC,以及平台币OKB、HT、BNB等18个币种。[2020/2/20]

分析 | \tLongHash:XRP、XLM和EOS并不是真正的加密货币:LongHash发文称,比特币的关键突破是潜在匿名参与者处理交易和防止双重支付的能力。如果将其作为定义加密货币的门槛,目前市值排名前列的XRP、XLM和EOS并不是真正的加密货币。XRP、XLM项目运行的系统需要用户选择其信任的实体或实体组进行验证,以解决双重支付问题。这些可信实体无法匿名,因匿名会使其系统遭受女巫攻击。另外,Ripple和Stellar仍然需要解决审查阻力问题。EOS同样面临实体无法匿名的问题,并且运行EOS完整节点的成本非常高。[2019/3/3]

郑重声明: Force DAO 代币增发漏洞简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 亿邦国际盘前涨超12%,今日正式宣布建立加密货币交易所

    [2021-4-5 19:47:33]4月5日消息,亿邦国际正式宣布建立加密货币交易所,盘前涨超12%, 该公司董事长兼首席执行官胡东先生评论道:“我们的加密货币交易所的正式推出是我们在研发方面持续投资的结果。近年来,我们在研发人才招聘、产品创...

  • YFI跌破36000美元关口 日内跌幅为0.8%

    [2021-4-5 19:46:41]欧易OKEx数据显示,YFI短线下跌,跌破36000美元关口,现报35999.0美元,日内跌幅达到0.8%,行情波动较大,请做好风险控制。 YFI跌破30000美元关口 日内跌幅为11.16%:欧易OKEx数...

  • Gnosis拍卖会启动,引入公平的代币价格发现机制

    [2021-4-7 19:52:19]Gnosis将推出一项名为Gnosis Auction的新服务。新平台旨在通过拍卖系统消除围绕代币价格的不确定性。(Beincrypto) 安全团队:gnosisSafe金库合约0xF6eb0被利用:金色财经...

  • 以太坊开发者:以太坊2.0中的ETH有26%来自交易所

    [2021-4-5 19:47:47]以太坊开发者Tim Beiko透露,随着质押在ETH2.0中生效,最大的问题仍然是验证,以及如何在交易所、池或AWS上托管的用户之间分布。数据显示,当前以太坊2.0中参与质押的ETH有26%来自交易所,15%来自池,...

  • EOS突破6.5美元关口 日内涨幅为12.36%

    [2021-4-6 19:48:04]火币全球站数据显示,EOS短线上涨,突破6.5美元关口,现报6.5013美元,日内涨幅达到12.36%,行情波动较大,请做好风险控制。 数据:以太坊平均交易费用飙升至11美元:1月4日消息,以太坊24小时内价...

  • Force DAO 代币增发漏洞简析

    [2021-4-4 19:45:30]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过...

  • 加密会计平台Cryptio筹集120万美元种子轮融资

    [2021-4-7 19:52:14]金色财经报道,加密货币会计平台Cryptio在Draper Associates牵头的种子轮融资中筹集了120万美元。该轮的其他参与者包括ConsenSys Ventures、Outlier Ventures和Aav...

  • XRP重回加密货币市值第四名

    [2021-4-6 19:50:30]据CoinGecko数据,近两日XRP爆涨,市值重回第四名,单价1美元/枚。 XRP突破0.7美元 日内涨超40%:火币行情显示,XRP持续拉升,突破0.7美元,现报0.70003美元,日内涨幅46.04%。...

  • 日本央行:启动央行数字货币试验

    [2021-4-5 19:46:25]日本央行表示,启动央行数字货币试验,试验将持续一年。。(金十) 日本国会众议院批准植田和男出任日本央行新任行长:金色财经报道,市场消息:日本国会众议院批准植田和男出任日本央行新任行长。日本国会众议院批准内田真...

  • 币安即将上线BTT 1-25倍 U本位永续合约

    [2021-4-6 19:49:30]据官方公告,币安将于香港时间2021年04月06日 15:00上线 BTTUSDT 1-25倍 U本位永续合约。据悉,BTT U本位合约是正向合约,即稳定币合约,采用稳定币(USDT)作为保证金。 BitT...

  • V神与迈阿密市长正就针对城市服务的区块链项目合作

    [2021-4-7 19:52:09]以太坊联合创始人V神(Vitalik Buterin)和迈阿密市长Francis uarez宣布,他们已经着手于一个针对城市服务的新合作项目,以将城市服务放在区块链上。该倡议还处于初期阶段,但是两个人现在已经会面两次...

大币网

[0:0ms0-12:756ms