据慢雾区消息,DeFi 量化对冲基金 Force DAO 项目的 FORCE 代币被大量增发。经慢雾安全团队分析发现:
在用户进行 deposit 操纵时,Force DAO 会为用户铸造 xFORCE 代币,并通过 FORCE 代币合约的 transferFrom 函数将 FORCE 代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 ForceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE 代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。
此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了`假充值`写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。
消息,Dragonfly合伙人Haseeb表示,Venice本质是一家公司而非去中心化网络或链上协议,其绝大多...
2 SK海力士计划在美国上市,旨在吸引AI领域消息,SK海力士计划在美国上市,此次上市规模为290亿美元,旨在吸引AI领域投资者并参与全球...
3 分析师:以太坊价格接近1800美元,Lean消息,以太坊价格在7月5日接近1764.43美元,过去24小时上涨0.2%,过去一周上涨11.58%。其市值约...
4 Solana 7日活跃地址数增长38%,BSC生态热度消息,Solana 7日活跃地址数同比增加38%,达到3138万个,位居公链首位。同时,交易笔数增长9...
5 美股大赢家:INTC空单新开仓,持仓规模超消息,波段交易员在INTC上新开空单,建仓24,253.35枚,开仓价为124.11美元,当前币价为124.19美元...
6 币安周净流出达12.3亿美元,以太坊提现创消息,币安在过去一周记录了12.3亿美元的净流出,以太坊的提现量激增,达到了三年来的最高...
7 主力24小时动向:BTC大户成交限价买单共消息,主力在最近24小时内的成交数据显示,BTC累计成交4.1亿美元,其中买成交2.19亿美元,卖...
8 伊朗举国哀悼哈梅内伊,新最高领袖仍未现任伊朗统治者在首轮打击中受伤,自3月接掌政权以来从未公开露面。在这场冲突中,他鲜有...
9 Michael Saylor:强共识是Bitcoin的免疫系统,消息,Michael Saylor在X平台表示,强共识是Bitcoin的免疫系统,手续费为区块空间定价,节点制定...
10 南非税务局发布加密资产税收草案指南消息,南非税务局于7月1日发布《加密资产税收草案指南》,就南非税务居民如何处理和披露加...
成都来彰科技 蜀ICP备2025134723号-1
资讯来源互联网,如有版权问题请联系管理员删除。