Force DAO 代币增发漏洞简析

[Force DAO 代币增发漏洞简析]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。 过去24小时内Otherdeed for Otherside系列NFT发生三笔大额交易:5月15日消息,据OtherdeedBot监测,过去24小时内Otherdeed for Otherside系列NFT发生三笔大额交易,其中Otherdeed#51以40ETH成交;Otherdeed#8以125ETH成交;Otherdeed#85720以170ETH成交。[2023/5/15 15:03:44]

派盾:Clifford Inu项目发生Rug pull,CLIFF代币下跌97%:金色财经报道,据派盾预警监测,Clifford Inu项目发生Rug pull,CLIFF代币下跌97%。官方已经删除了其社交账户及群组。部署者将数百万美元的CLIFF转移到0xf7e57开头的地址并在几分钟前进行了大笔销售。[2022/12/21 21:59:05]

Polygon推出“Swap For Gas”功能:10月12日消息,以太坊扩容方案Polygon推出“Swap For Gas”功能,允许用户钱包没有MATIC代币时,在Polygon PoS网络上零Gas费地将ETH、DAI或USDT兑换为MATIC代币,且每次兑换数额至少1MATIC,上限则为20MATIC,未来也将实现Polygon PoS网络上更多代币的兑换支持。[2021/10/12 20:23:41]

郑重声明: Force DAO 代币增发漏洞简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Filecoin网络目前总质押量约为5713万枚FIL

    [2021-4-5 19:46:40]据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为643299,全网有效算力为3.916EiB,总质押量约为5713万枚FIL,活跃矿工数为1793个,每区块奖励为26.46...

  • 莱特币创始人Charlie Lee加入BTCS担任独立董事

    [2021-4-6 19:49:49]4月5日,莱特币创始人Charlie Lee加入BTCS担任新的独立董事。 注:BTCS是数字资产市场的早期进入者,也是最早专注于数字资产和区块链技术的美国上市公司之一。(雅虎财经) Grin开发者:(莱特...

  • Cardano风险基金第一笔50万美元的投资投向支付公司COTI

    [2021-4-7 19:52:21]4月6日消息,COTI已从cFund获得500,000美元,这是由Cardano支持的风险基金进行的第一笔投资,目前,Cardano是按市值计算的第七大加密货币。2000万美元的cFund于去年7月成立,是Carda...

  • YFII突破2800美元关口 日内涨幅为5.35%

    [2021-4-5 19:47:17]欧易OKEx数据显示,YFII短线上涨,突破2800美元关口,现报2800.6美元,日内涨幅达到5.35%,行情波动较大,请做好风险控制。 YFI突破31000美元关口:火币全球站数据显示,YFI短线上涨,突破310...

  • 开放研究机构Flashbots发起人:已有27%以太坊算力支持Flashbots

    [2021-4-5 19:46:33]开放研究机构Flashbots发起人之一、前Numerai架构师Stephane Gosselin发推称,以太坊算力已有27%支持Flashbots。 Flashbots由康奈尔大学研究员及Gas Toke...

  • Force DAO 代币增发漏洞简析

    [2021-4-4 19:45:30]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过...

  • 去中心化交易协议Bancor正式推出Vortex Burner

    [2021-4-5 19:46:15]4 月 5 日,去中心化交易协议 Bancor 正式推出 Vortex Burner,Bancor 上所有交易费用的 5% 将用于购买和销毁 vBNT,销毁的 vBNT 所对应的 BNT 代币将会永远锁定在 Banc...

  • 天桥资本创始人:将投资组合的1%至3%分配给加密货币对投资者来说是理想的

    [2021-4-6 19:50:04]4月6日消息,全球投资公司天桥资本(SkyBridge Capital)创始人Anthony Scaramucci在接受CNBC采访时表示,目前该公司专注于比特币,尽管其预测以太坊具有良好的基本面并且会成长。SkyB...

  • Tether前联合创始人:未来一年比特币涨幅或高达500%

    [2021-4-7 19:52:29]Tether前联合创始人William Quigley表示,市场正处于“比特币减半”牛市后期,这将是比特币到2022年可能飙升至10万美元以上的主要原因。他解释道:“从历史上看,在接下来的12到18个月里,比特币可能...

  • 《金融时报》报道北京UCCA Lab加密艺术展

    [2021-4-6 19:49:06]《金融时报》对北京UCCA Lab(尤伦斯当代艺术中心)加密艺术展进行了报道。据悉,UCCA Lab在3月26日至4月4日举办了加密艺术展。 Coinbase今日在英国《金融时报》刊登广告,呼吁采用加密货币:4月19...

  • 算法稳定币今日平均涨幅为3.21%

    [2021-4-6 19:51:10]金色财经行情显示,算法稳定币今日平均涨幅为3.21%。8个币种中5个上涨,3个下跌,其中领涨币种为:ONS(+10.75%)、AMPL(+10.01%)、BAGS(+9.07%)。领跌币种为:LUNA(-3.70%)...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:303ms