鏈聞消息,據慢霧區消息,DeFi量化對沖基金ForceDAO項目的FORCE代幣被大量增發。經慢霧安全團隊分析發現,在用戶進行deposit操縱時,ForceDAO會為用戶鑄造xFORCE代幣,并通過FORCE代幣合約的transferFrom函數將FORCE代幣轉入ForceProfitSharing合約中。但FORCE代幣合約的transferFrom函數使用了if-else邏輯來檢查用戶的授權額度,當用戶的授權額度不足時transferFrom函數返回false,而ForceProfitSharing合約并未對其返回值進行檢查。導致了deposit的邏輯正常執行,xFORCE代幣被順利鑄造給用戶,但由于transferFrom函數執行失敗FORCE代幣并未被真正充值進ForceProfitSharing合約中。最終造成FORCE代幣被非預期的大量鑄造的問題。此漏洞發生的主要原因在于FORCE代幣的transferFrom函數使用了「假充值」寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用require對其返回值進行檢查,以避免此問題的發生。ForceDAO對此表示,「團隊已意識到xFORCE合約漏洞,xFORCE合約上沒有更多的資金可供利用。所有其他的資金庫都是安全的。團隊將在未來幾個小時內提供報告和下一步行動。」
慢霧:蘋果發布可導致任意代碼執行的嚴重漏洞提醒,請及時更新:7月11日消息,慢霧首席信息安全官23pds發推稱,近日蘋果發布嚴重漏洞提醒,官方稱漏洞CVE-2023-37450可以在用戶訪問惡意網頁時導致在你的設備上任意代碼執行,據信這個已經存在被利用的情況,任意代碼危害嚴重,請及時更新。[2023/7/11 10:47:05]
慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。
其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]
聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]
Tags:FORCEFORORCTRAdforce幣最新消息Battle for Lifeorc幣為什么這幾天大跌Welltrado
1.速覽以太坊擴容方案生態系統Messari近日發表研報“以太坊擴容方案生態系統”。Messari研究員MiraChristanto在推特用11條推文分享了研報主要內容.
1900/1/1 0:00:00尊敬的社區用戶: 為回饋廣大用戶,霍比特HBTC將舉行杠桿「每日簽到有獎」活動。每周更有機會獲得38U幸運大獎,歡迎廣大用戶前來參與.
1900/1/1 0:00:00摩根大通說,近幾周來比特幣的波動性有所下降,這使得加密貨幣對機構投資者更具吸引力。該投資銀行還將其比特幣價格目標調高至130,000美元.
1900/1/1 0:00:00如果說過去幾年區塊鏈發展的還不算眾人皆知,那么最近備受關注的NFT可謂是賺足了大眾的眼球,而“區塊鏈”這三個字也終于再次出現在各大媒體行列,當然,這一次并不是因為比特幣.
1900/1/1 0:00:001.以太坊2021年大事件時間線本文整理了以太坊2021年大事件時間表,進展將在WeETHStaker論壇持續更新.
1900/1/1 0:00:00親愛的KuChain社區成員,經過幾個月的不懈努力與公開測試,KuChain測試網Kratos公測正式落下帷幕.
1900/1/1 0:00:00