[Force DAO 代币增发漏洞简析]据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现: 在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。 此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。
“华尔街之狼”Jordan Belfort:FTX商业模式像“兄弟会”,破产或是有预谋的:金色财经报道,“华尔街之狼”Jordan Belfort 在接受 Fox News 采访时表示,在观察了 SBF 的行为之后认为 FTX 破产很可能是有预谋的并称其是一个“反社会者”。Jordan Belfort 补充称:“归根结底,FTX 的商业模式更像是一个兄弟会,而不是真正的生意。不过,令人更不安的是,所有这些大型对冲基金和风投公司都没有发现这件事。SBF 是个反社会人士,我的意思是,他疯了。”(finbold)[2022/11/20 22:07:52]
DATA FORK将于3月10开放全球通兑:据官方消息,首家撮合交易DEX平台币挖矿原料,聚合交易所治理代币DATA FORK(DK)将于3月10开放全球通兑,DK发行2850万,全部由通兑产生。DFORK是一个Layer 1和Layer 2的?托管式、去中心化的开放式交易和清结算网络协议。DFORKsawp提供了TRX,BTC,ETH,EOS,BOT等货币兑换的流动性池,同样它具备传统CEX撮合交易,是全球首家撮合交易DEX平台。
本项目定位于打造去中心化全球交易和清结算网络协议,将采用Layer1+Layer2相结合的技 术方案,兼顾资产安全、性能、隐私和去中心化等多种特性要求。[2021/3/8 18:25:03]
声音 | Ampleforth CEO Evan:Ampleforth重点放在代币持有者:2019年6月3日,Ampleforth在中国举行主题为“Bitfinex打新项目为什么首选Ampleforth?”的活动。Ampleforth是Bitfinex的首个IEO项目,其中,Ampleforth CEO Evan Ku对Ampleforth进行了介绍。
Evan表示Ampleforth是智能商品货币的数字资产去中心化协议。其是一种完全不同的加密模型,可将价格信息传播到供应中。Ampleforth协议旨在实现价格-供应均衡,而在试图建立这种均衡时,Ampleforth包含了扩张和收缩,市场参与者可以通过Ampleforth的扩张和收缩实现套利,从而也降低代币投资者们的风险。[2019/6/11]
郑重声明: Force DAO 代币增发漏洞简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。