Force DAO 代币增发漏洞简析

[Force DAO 代币增发漏洞简析]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。

加密浏览器Brave整合PhishFort开源技术防止加密钓鱼攻击:9月9日早间,加密浏览器Brave官方发推宣布,已整合网络安全公司PhishFort的开源解决方案,防止网络钓鱼攻击。此后Brave将检测加密局,并警告用户有关的可疑域名。[2020/9/9]

Lendf.Me遭受攻击,dForce锁仓价值暴跌至6美元:DeFi贷款协议Lendf.Me今日遭受攻击,DeFi Pulse数据显示,过去24小时内,dForce锁仓资产美元价值下跌100%至6美元,而此前的锁仓总价值超过2490万美元。

据此前报道,Lendf.Me证实在北京时间8点45分、区块高度9899681遭受攻击,目前技术团队已经定位问题,并在网页端建议所有用户停止往借贷协议存入资产。慢雾安全团队分析发现与昨日攻击Uniswap手法类似,极有可能是同一伙人所为。(The Block)[2020/4/19]

动态 | Fortress提高报价,愿以1300美元一枚BTC购买Mt.Gox债权:金色财经报道,Fortress Investment Group已提高了面向Mt.Gox交易所受害者的报价。Fortress提出以每比特币1300美元,或在黑客入侵时用户账户价值的88%作为报价。[2020/2/20]

郑重声明: Force DAO 代币增发漏洞简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • OKB突破17美元关口 日内涨幅为4.61%

    [2021-4-5 19:46:57]欧易OKEx数据显示,OKB短线上涨,突破17美元关口,现报17.005美元,日内涨幅达到4.61%,行情波动较大,请做好风险控制。 OKB跌破16美元关口:欧易OKEx数据显示,OKB短线下跌,跌破16美元...

  • Tether计划在Polkadot和Kusama网络上推出USDT稳定币

    [2021-4-6 19:51:08]Tether宣布,将在Polkadot和Kusama网络上推出USDT稳定币。Tether表示,由于平行链的形成尚待确定,所以尚未确定推出时间表。因此,USDT稳定币将首先在Kusama推出。(TheBlock) ...

  • KCS突破10美元,24H涨幅39.92%

    [2021-4-6 19:49:44]库币(KuCoin)交易所行情显示,库币平台币KCS持续上涨,日内突破10美元关口,目前价格为9.972美元,24小时涨幅达39.92%。近期行情波动较大,请做好风险控制。 KCS突破5美元关口,日内涨幅12...

  • 域名Bitcoin.com标价1亿美元在GoDaddy短暂出售

    [2021-4-6 19:50:45]4月6日消息,互联网域名注册商和网络托管公司GoDaddy挂牌出售域名Bitcoin.com,价格为1亿美元。GoDaddy描述表示:“此域当前已注册,但其所有者已列为待售。所有者可以接受、拒绝任何等于或大于1亿美元...

  • 美国花花公子杂志在Nifty Gateway平台上启动NFT美术馆

    [2021-4-7 19:52:09]美国娱乐杂志《花花公子》(Playboy)宣布以NFT形式开设在线美术馆。为此,其已与基于以太坊的NFT平台Nifty Gateway合作,将展出跨越近70年的艺术和摄影作品集。(U.today) 美国法院拒...

  • Force DAO 代币增发漏洞简析

    [2021-4-4 19:45:30]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过...

  • 比特币兑法币交易美元占比略降至82.49%

    [2021-4-5 19:45:57]Coinhills数据显示,当前比特币兑法币交易占比中美元占比略降至82.49%,仍排名第一;韩元占比为5.87%,排名第二;欧元占比为5.10%,排名第三;排名四五位的分别为日元(3.72%)、土耳其里拉(1.19...

  • 欧易OKEx热门币种播报:UBTC持续拉升,日内涨幅144.39%

    [2021-4-6 19:51:09]据欧易OKEx平台数据显示,今日行情小幅下跌,BTC小幅下挫至58673USDT左右,现稳于58500USDT上方; 据欧易OKEx行情显示,欧易OKEx日内涨幅榜中,涨幅前三的币种是:UBTC、WTC、T...

  • BCH突破580美元关口 日内涨幅为4.96%

    [2021-4-5 19:46:09]火币全球站数据显示,BCH短线上涨,突破580美元关口,现报580.05美元,日内涨幅达到4.96%,行情波动较大,请做好风险控制。 BCH在2分钟内涨幅超过1.00%:据火币全球站数据显示,BCH/USDT...

  • EpiK Protocol铭识协议完成300万美元的战略轮融资

    [2021-4-6 19:50:33]4月6日消息,去中心化知识图谱存储项目EpiK Protocol(铭识协议)宣布完成300万美元的战略轮融资,此轮融资获得Jackdaw Capital、FBG、SuperChainCapital、ChinaNetT...

  • 美联储观察:美联储4月维持利率在0%-0.25%区间的概率为98.3%

    [2021-4-5 19:45:54]据CME“美联储观察”,美联储4月维持利率在0%-0.25%区间的概率为98.3%,加息25个基点至0.25%-0.50%区间的概率为1.7%;6月维持利率在0%-0.25%区间的概率为94.4%,加息25个基点的概...

水星链

[0:0ms0-1:35ms