比特币价格·比特币行情
Ctrl+D收藏简单区块链

Force DAO 代币增发漏洞简析

作者:

区块链

时间:2021/4/4 17:13:58

据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。

Force DAO 代币增发漏洞简析本文于2021/4/4 17:13:57被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Force DAO 代币增发漏洞简析,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。

相关快讯:

dForce借贷协议新增对UNI、DF、GOLDx、BUSD、HBTC的支持:3月17日消息,去中心化金融协议社区提议将dForce根据社区治理提案DIP007,决定新增对UNI、DF、GOLDx、BUSD、HBTC五种数字资产的支持,五种资产均可作为抵押物借出其他资产。

dForce借贷协议新增对UNI、DF、GOLDx、BUSD、HBTC的支持本文于2021/3/18 14:55:38被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢dForce借贷协议新增对UNI、DF、GOLDx、BUSD、HBTC的支持,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/3/17 14:55:39]

Cosmos 开发公司 Informal Systems 计划起草第 2 阶段白皮书:据官方消息,Cosmos 开发公司 Informal Systems 宣布正在开发一种可共享安全性的跨链验证机制,这是一种 IBC 数据包协议,允许 Hub 上已质押的 ATOM 验证者可选择为其他链提供安全性。目前,Cosmos 计划起草第 2 阶段白皮书,根据该起草白皮书,Cosmos 提出了父子链共享安全性的机制,父链上(Parent blockchain)的验证者可为一个新的区块链(子链)提供安全保障,验证者会在父链上质押资产 ATOM,其必须在子链上行为正确,一旦在子链上产生恶意行为,都会导致父链上的大幅度削减。此外,Cosmos 的 Hub 自带 AMM 模块。

Cosmos 开发公司 Informal Systems 计划起草第 2 阶段白皮书本文于2021/2/21 9:18:07被区块链网收录,文章来源于网络,并不代表区块链网观点,如果你喜欢Cosmos 开发公司 Informal Systems 计划起草第 2 阶段白皮书,请分享给你的朋友们,区块链网精选网络区块链资讯、钱包、交易平台、项目等文章。[2021/2/21 9:18:08]

dForce总锁仓量达2亿美元 未来将继续接入Curve.fi等协议:9月28日,去中心化金融协议dForce官方发文,宣布dForce流动性挖矿的香槟塔池和淘金池第九周激励维持不变,即香槟塔池(1号池支持dToken;DF奖励总量仍为26万枚DF)和淘金池(2号池针对GOLDx/USDx;2.5万枚DF)截止于10月5日;奇点池第九周激励方案另行通知。此外官方表示,截至9月28日,dForce总锁仓量达到2亿美元。未来dToken将继续接入Curve.fi等其他流动性协议。[2020/9/29]

相关资讯
库币合约数据:BTC合约多空持仓人数比为2.1:1 多头占据优势

据库币合约数据显示,截止4月4日,BTC永续合约多空持仓人数比约为2.1:1,BTC永续合约基差-33美元,持仓总量322.96万张,24H交易量335,252,289USDT,多头势力占据明显优势。 库币合约是库币...

区块链:2021/4/4 19:40:33
EOS突破5.9美元关口 日内跌幅为2.11%

火币全球站数据显示,EOS短线上涨,突破5.9美元关口,现报5.9039美元,日内跌幅达到2.11%,行情波动较大,请做好风险控制。 EOS突破5.9美元关口 日内跌幅为2.11%本文于2021/4/4 18...

区块链:2021/4/4 18:44:27
英国皇家检察院:为加密货币局的上升做好准备

据FT消息,英国皇家检察院认为随着欺诈者利用比特币等数字货币的飞涨价值,预计会有更多案件发生。 英国皇家检察院:为加密货币局的上升做好准备本文于2021/4/4 18:10:39被区块链网收录,文章来源于网...

区块链:2021/4/4 18:10:40
算法稳定币今日平均跌幅为0.69%

金色财经行情显示,算法稳定币今日平均跌幅为0.69%。8个币种中3个上涨,5个下跌,其中领涨币种为:MITH(+12.45%)、FRAX(+2.90%)。领跌币种为:ONS(-9.11%)、BAGS(-3.96%)、...

区块链:2021/4/4 18:04:51
Force DAO官方:已了解xFORCE合约漏洞,将公布后续行动

官方消息,DeFi量化对冲基金Force DAO表示,团队了解xFORCE合约漏洞,并确定了问题的本质。xFORCE合约上没有更多的资金可供利用。所有其他的资金库都是安全的。团队将在未来几个小时内提供报告和下一步行动...

区块链:2021/4/4 17:53:25
交易员Austin Arnold:Coinbase上六个最具潜力的加密资产

据dailyhodl消息,六个最具潜力的加密资产依次是Uniswap(UNI)、yearn.finance(YFI)、Decentraland(MANA)、Universal Market Access (UMA)、...

区块链:2021/4/4 17:47:37
Nexo因非法暂停XRP付款而被起诉,已造成500万美元损失

加密货币金融机构Nexo因因在12月下旬“非法”暂停XRP付款而遭受集体诉讼,已造成500万美元的损失。原告Junhan Jeong于本月初代表加利福尼亚州北部的其他用户提起诉讼,原告称Nexo无权清算其用户的XRP...

区块链:2021/4/4 17:13:51
Nexo因“非法”暂停XRP付款而被起诉

据U.today消息,加密货币公司Nexo因“非法”暂停XRP付款而遭受集体诉讼,已造成500万美元的损失。原告称Nexo无权出售其用户的XRP代币,客户想拿回他们的资金并得到公正的对待。 Nexo因“非法”...

区块链:2021/4/4 17:08:03
HYOT七日内涨幅超452.68%

MDEX数据显示,HYOT近期内持续上涨,现报0.2768美元。七日内涨幅超452.68%。日内涨幅6.8826%。PayYoda团队提示:合理规划资金,注意市场波动。 HYOT七日内涨幅超452.68%本文...

区块链:2021/4/4 17:08:02
黑客归还Force DAO资金,FORCE代币1小时上涨1000.4%

神鱼表示,Force DAO黑客还钱,并声称自己是白帽子(因为他用的ens的地址qihan.eth做的案)。 CoinGecko行情显示,FORCE代币1小时上涨1000.4%。 黑客归还Force...

区块链:2021/4/4 17:08:00
EOS突破5.8美元关口 日内跌幅为3.8%

火币全球站数据显示,EOS短线上涨,突破5.8美元关口,现报5.8017美元,日内跌幅达到3.8%,行情波动较大,请做好风险控制。 EOS突破5.8美元关口 日内跌幅为3.8%本文于2021/4/4 16:3...

区块链:2021/4/4 16:34:14
观点:我相信它、相信这项技术,不认为是一时的狂热。

据Cryptoglobe消息,近日美国说唱歌手和媒体名人史努比·道格(Snoop Dogg)最近在接受《名利场》采访时分享了他对比特币和NFT的看法。认为NFT改变着艺术家开展业务并与粉丝建立联系的方式。并表示相信比...

区块链:2021/4/4 16:34:13