Force DAO 代币增发漏洞简析

[Force DAO 代币增发漏洞简析]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。

dForce总锁仓量达2亿美元 未来将继续接入Curve.fi等协议:9月28日,去中心化金融协议dForce官方发文,宣布dForce流动性挖矿的香槟塔池和淘金池第九周激励维持不变,即香槟塔池(1号池支持dToken;DF奖励总量仍为26万枚DF)和淘金池(2号池针对GOLDx/USDx;2.5万枚DF)截止于10月5日;奇点池第九周激励方案另行通知。此外官方表示,截至9月28日,dForce总锁仓量达到2亿美元。未来dToken将继续接入Curve.fi等其他流动性协议。[2020/9/29]

Ampleforth:已部署升级合约,可阻止KuCoin攻击者转移被盗AMPL:Ampleforth(AMPL)官方发推称,9月25日,KuCoin交易所被黑,超过1.5亿美元的代币被盗,其中包括1400万枚AMPL,约占AMPL循环供给量的10%。在此之后,Ampleforth迅速部署了升级合约,可阻止KuCoin攻击者转移被盗AMPL,自被盗事件发生至今,所有被盗的AMPL仍被锁定(在原地址)中。[2020/9/28]

动态 | Fortress向Mt.Gox数千名债权人发送信件表示愿意购买其债权:据Theblock消息,Fortress Investment Group已向现已终止交易的加密货币交易所Mt.Gox的数千名债权人发送了信件,表示愿意购买其债权。此前消息,Mt.Gox在2014年破产,此前该公司损失了价值超过4.8亿美元的比特币。去年,日本法院将Mt.Gox的案件状态从破产改为民事恢复,这使得该公司得以重组业务,并可能导致债权人收回部分资产。根据其网站上的最新报告,Mt.Gox目前代表债权人持有141,868比特币,占最初损失的940,000比特币的15%。[2019/12/20]

郑重声明: Force DAO 代币增发漏洞简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Nexo因“非法”暂停XRP付款而被起诉

    [2021-4-4 19:45:03]据U.today消息,加密货币公司Nexo因“非法”暂停XRP付款而遭受集体诉讼,已造成500万美元的损失。原告称Nexo无权出售其用户的XRP代币,客户想拿回他们的资金并得到公正的对待。 Bitfinex改...

  • 美联储观察:美联储4月维持利率在0%-0.25%区间的概率为98.3%

    [2021-4-5 19:45:54]据CME“美联储观察”,美联储4月维持利率在0%-0.25%区间的概率为98.3%,加息25个基点至0.25%-0.50%区间的概率为1.7%;6月维持利率在0%-0.25%区间的概率为94.4%,加息25个基点的概...

  • 区块链杰尼君:btc横盘 静候佳音

    [2021-4-5 19:47:03]微博区块链杰尼君:近期币圈的行情已经和Btc没什么关系了,山寨和主流齐飞,Btc就在56000-58000附近震荡横盘,走了个上升三角,下方支撑位55000附近,上方压力位60000,如果近期可以有效突破60000持...

  • XEM突破0.5美元

    [2021-4-7 19:52:34]欧易OKEx数据显示,XEM短线上涨,突破0.5美元关口,现报0.5002美元,日内涨幅达到25.18%,行情波动较大,请做好风险控制。 新加坡WBF交易所将上线XEMX:据官方消息显示,WBF交易所将正式上...

  • 本周DOT将解锁310.15万枚 上周共质押849.36万枚

    [2021-4-5 19:46:32]Subscan数据显示,本周(4月5日-4月11日)波卡解除质押的DOT总量为310.15万枚,解质押峰值在4月9日,共解质押68.97万枚DOT。上周(3.29-4.4)DOT上周共质押了849.36万枚,当前波卡...

  • Force DAO 代币增发漏洞简析

    [2021-4-4 19:45:30]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过...

  • MDX突破4.4美元关口 日内涨幅为5.8%

    [2021-4-6 19:49:38]火币全球站数据显示,MDX短线上涨,突破4.4美元关口,现报4.4014美元,日内涨幅达到5.8%,行情波动较大,请做好风险控制。 MDX突破4.1美元关口 日内涨幅为11.84%:火币全球站数据显示,MDX...

  • KCS突破8.5 USDT

    [2021-4-5 19:47:50]库币KuCoin行情显示,KCS突破8.5 USDT,现报8.502 USDT,24H涨幅22.34%。 库币社区链KCC正式开启KCC Grants计划,首期总奖池20万KCS:据KuCoin(库币)官方公...

  • 闪电网络节点数量已达18889个

    [2021-4-6 19:51:54]金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到18889个,相较30天前数据,环比上涨8.04%;通道数量为41668,相较30天前数据,环比上涨7.8%;闪电网络承载能力目前为1187.79BTC...

  • MDEX 新增LP MDX/FEI及TRIBE/USDT TVL总和超1100万美金

    [2021-4-5 19:46:45]据MDEX.COM官方数据显示,截止今日14:00,新增流动性矿池LP上线15小时, MDX/FEI及TRIBE/USDT TVL总和超1100万美金,其中MDX/FEI 质押量超438万美金,TRIBE/USDT ...

  • 新隐私币Iron Fish今日启动测试网

    [2021-4-7 19:52:15]金色财经报道,新隐私币Iron Fish正利用530万美元的资金于今日启动测试网。这些资金来自Electric Capital、Slow Capital、Juan Benet和Balaji S.Srinivasan等...

金宝趣谈

[0:0ms0-8:133ms