区块见闻 区块见闻
Ctrl+D收藏区块见闻

Force DAO 代币增发漏洞简析

作者:

区块链

时间:2021/4/4 19:45:30

据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。

花旗:将Meta Platforms目标价从228美元上调至260美元:金色财经报道,花旗将Meta Platforms(META.O)目标价从228美元上调至260美元。[2023/3/15 13:05:58]

Open Forest Protocol宣布已完成410万美元种子轮融资:金色财经报道,碳中和区块链平台Open Forest Protocol??(OFP)宣布已完成410万美元种子轮融资,吸引了包括风险投资家和天使投资人在内的大约 17 个投资者团体。Shima Capital、übermorgen Ventures、Not Boring Capital、Mercy Corps Ventures、Byzantine Marine、Big Brain Holdings 和 Valor Capital 等风险投资技术专家与许多天使投资人一起支持该平台。[2023/1/11 11:06:58]

Anchor Protocol获得Terraform Labs约7000万美元拨款:官方消息,DeFi固定利率协议AnchorProtocol获得了TerraformLabs(TFL)5000万SDT(约7000万UST)的拨款,该笔拨款将使得Anchor能够在未来大约1.5年的支持价值5亿美元的存款年利率保持在20%。TFL在一周前的提案中表示,本次拨款的UST将通过链上交易获得,不会对LUNA造成下行压力。此外,该提案还包括例如新增bETH作为抵押品等。[2021/7/14 0:51:13]

相关资讯
BMEX与山猫社区达成战略合作关系

据官方消息,目前BMEX与山猫社区达成深度战略合作关系。 山猫社区是一家集数字金融行情分析、策略指导与知识普及为一体的综合型信息服务社区,拥有独创的精英合约成长体系,旨在让区块链交易知识变得通透易懂,使区块...

区块链:2021/4/6 19:50:18
NFT平台Zora通过股权销售筹集到近800万美元

根据NFT在线市场Zora背后公司ZoraLabs提交至美国证券交易委员会(SEC)的文件显示,ZoraLabs已通过股权销售筹集了近800万美元(具体为7,999,937美元)。目前尚不清楚该笔资金是否包括去年10...

区块链:2021/4/6 19:49:36
古驰(Gucci)等奢侈品公司将发布NFT

古驰(Gucci)最近证实,发布NFT只是时间问题。此外,VogueBusiness向多个行业消息来源确认,许多奢侈品时装公司即将发布NFT。(VogueBusiness)

区块链:2021/4/5 19:46:26
SushiSwap和UMA合作推出xSUSHI看涨期权

4月6日消息,去中心化交易协议SushiSwap和去中心化合成资产协议UMA合作以25美元的行权价构建xSUSHI的看涨期权,xSUSHI是只能在到期日行使的欧式期权,到期日为2021年5月31日。xSUSHI的看涨...

区块链:2021/4/6 19:50:06
KCS突破7.5美元关口 24H涨幅15.02%

库币(KuCoin)交易所行情显示,库币平台币KCS突破7.5USDT,现报7.501USDT,24H涨幅4.7%。近期行情波动较大,请做好风险控制。 KuCoin 5月销毁577万美金KCS,环比提升44%...

区块链:2021/4/5 19:47:12
当前以太坊未确认交易数为186547笔

Etherscan.io数据显示,以太坊未确认交易数186547笔。当前挖矿难度6300.83 TH,平均Gas费为114 Gwei。 当前以太坊Gas费上涨至139GWei:金色财经报道,据ultrasou...

区块链:2021/4/5 19:45:59
BCH突破660美元关口 日内涨幅为6.73%

火币全球站数据显示,BCH短线上涨,突破660美元关口,现报660.08美元,日内涨幅达到6.73%,行情波动较大,请做好风险控制。 BCH突破650美元关口 日内涨幅为1.59%:火币全球站数据显示,BCH...

区块链:2021/4/6 19:50:51
AOFEX即将上线热门币种MDX及THETA

据官方消息,AOFEX交易所将于近期正式上线热门币种MDX及THETA,详情以公告信息为准。 MDX(Mdex)是Heco链上基于资金池理念的自动做市去中心化交易所,支持流动性和交易双重挖矿。THETA(T...

区块链:2021/4/6 19:51:30
算法稳定币今日平均涨幅为7.95%

金色财经行情显示,算法稳定币今日平均涨幅为7.95%。8个币种中5个上涨,3个下跌,其中领涨币种为:MITH(+90.10%)、RSR(+1.99%)、BAC(+0.85%)。领跌币种为:AMPL(-12.65%)、...

区块链:2021/4/5 19:46:54
恒星(Stellar)网络中断,开发者称问题正在调查中

4月6日,根据区块浏览器显示,恒星(Stellar)网络已经数小时没有处理交易了,最近的交易发生在大约 6 小时前。团队成员表示,恒星发展基金会的工程师们正在继续调查这一事件。目前团队无法提供解决方案的预计完成时间。...

区块链:2021/4/6 19:51:53
OKT突破230美元关口

欧易OKEx数据显示,OKT短线上涨,突破230美元关口,现报230.06美元,日内涨幅达到30.4%,行情波动较大,请做好风险控制。 OKT Chain集成WasmVM:据OKX官方消息,为实现OKT链(O...

区块链:2021/4/6 19:49:32
ZEC突破190美元关口 日内涨幅为11.69%

火币全球站数据显示,ZEC短线上涨,突破190美元关口,现报190.01美元,日内涨幅达到11.69%,行情波动较大,请做好风险控制。 Bittrex宣布重新上线ZEC:金色财经报道,据Bittrex Exc...

区块链:2021/4/5 19:45:41