據慢霧區消息,DeFi 量化對沖基金 Force DAO 項目的 FORCE 代幣被大量增發。經慢霧安全團隊分析發現: 在用戶進行 deposit 操縱時,Force DAO 會為用戶鑄造 xFORCE 代幣,并通過 FORCE 代幣合約的 transferFrom 函數將 FORCE 代幣轉入 ForceProfitSharing 合約中。但 FORCE 代幣合約的 transferFrom 函數使用了 if-else 邏輯來檢查用戶的授權額度,當用戶的授權額度不足時 transferFrom 函數返回 false,而 ForceProfitSharing 合約并未對其返回值進行檢查。導致了 deposit 的邏輯正常執行,xFORCE 代幣被順利鑄造給用戶,但由于 transferFrom 函數執行失敗 FORCE 代幣并未被真正充值進 ForceProfitSharing 合約中。最終造成 FORCE 代幣被非預期的大量鑄造的問題。 此漏洞發生的主要原因在于 FORCE 代幣的 transferFrom 函數使用了`假充值`寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用 require 對其返回值進行檢查,以避免此問題的發生。
前BitGo、Curv高管推出新的加密錢包安全公司Fordefi:11月5日消息,前BitGo、Curv高管Josh Schwartz推出新的加密錢包安全公司Fordefi,Fordefi提供了一個允許機構參與各種鏈的錢包平臺。
Fordefi表示,使用安全的多方計算 (MPC) 以一種更難以妥協的方式分配用戶的私鑰,它將允許用戶自動化他們與區塊鏈和智能合約的互動。Fordefi的25人團隊位于以色列和紐約,其中包括Michael Volfman和Dima Kogan。該公司聘請了斯坦福大學的加密貨幣教授Dan Boneh和前Curv首席執行官Itay Malinger作為顧問。(The Block)[2022/11/5 12:18:25]
Flare for Linux將于下周推出測試版本:Flare for Linux將于下周推出Beta版,測試版是基于 Docker 的應用程序部署工具,將在“一周左右”內開放進行公開測試。(U.today)[2021/6/10 23:27:53]
動態 | Digital Asset獲得三星和Salesforce Ventures投資:金色財經報道,區塊鏈公司Digital Asset已在C輪融資的第二輪融資中獲得三星和Salesforce Ventures的投資。該公司表示,新的投資將用于進一步促進開源DAML智能合約在各個行業中的采用。此前,Digital Asset已于2019年12月在C輪融資中籌集了3500萬美元,新一輪融資使該公司的融資總額達到1.5億美元。[2020/2/5]
據官方消息,2021年3月30日到4月5日的一周時間內,波場TRON主網代幣TRX完成歷史首次通縮,根據波場區塊鏈瀏覽器TRONSCAN數據顯示,總流通量由101,678,790,175枚減少至101,673,029...
Block Chain:2021/4/6 19:50:07金色財經報道,據btc.com數據顯示,目前比特幣全網未確認交易數為52,842筆,24小時交易速率為2.96 txs/s。目前全網難度為23.14 T,預測下次難度上調3.56%%至23.96 T,距離調整還剩10...
Block Chain:2021/4/6 19:48:05歐易OKEx數據顯示,YFI短線上漲,突破37800美元關口,現報37806.0美元,日內漲幅達到2.22%,行情波動較大,請做好風險控制.
Block Chain:2021/4/5 19:46:00官方消息,以太坊2.0質押流動性解決方案Lido(LDO)表示,社區發起提案創建Lido Grants Organisation,為Lido、ETH和流動性質押相關開發提供支持.
Block Chain:2021/4/6 19:50:31據Redidit網友爆料,近日,一幅畫有以太坊創始人Vitalik的街頭藝術創作出現在了澳大利亞墨爾本街頭.
Block Chain:2021/4/6 19:49:53金色財經報道,新澤西州男子William Green已在聯邦法院承認其未經適當許可而經營已倒閉的加密貨幣交易所“Destination Bitcoin”.
Block Chain:2021/4/6 19:48:20WazirX首席執行官Nischal Shetty在推特表示,WazirX系統故障引起中斷,持續時間超過四個小時,交易暫停,但用戶的資金和錢包安全不受影響.
Block Chain:2021/4/5 19:45:50行情數據顯示,BTT持續上漲,市值排名升至前十,24小時漲幅達到75.58%,現報0.01309美金。據悉,BitTorrent協議是一個去中心化協議,擁有超過10億用戶.
Block Chain:2021/4/5 19:46:304月6日,跨鏈資產管理平臺Cook Protocol宣布推出了兩種新的單幣礦池:單幣池1:塞維利亞,鎖倉期60天,初始每日COOK獎勵539539.2;單幣池2:里斯本,鎖倉期30天,初始每日COOK獎勵231206...
Block Chain:2021/4/6 19:49:38波卡聯合創始人Robert Habermeier表示,Rococo測試網擁有32個驗證節點和15條平行鏈,持續12個小時沒有節點的最終延遲大于4。這意味著驗證節點可以自行選擇檢查平行鏈區塊,恢復數據,并快速了解彼此的...
Block Chain:2021/4/4 19:45:11金色財經報道,《富爸爸,窮爸爸》作者羅伯特·清崎(Robert Kiyosaki)預測,比特幣可能在未來5年內達到120萬美元。盡管成為了堅定的比特幣擁護者,清崎說他仍然喜歡黃金和白銀,因為比特幣尚未經過測試.
Block Chain:2021/4/6 19:48:21歐易OKEx數據顯示,YFII短線上漲,突破2800美元關口,現報2800.6美元,日內漲幅達到5.35%,行情波動較大,請做好風險控制.
Block Chain:2021/4/5 19:47:17