以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Ethereum > Info

慢霧:DeFi 量化對沖基金 Force DAO 項目 FORCE 代幣被大量增發_ORC:AUSDC

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區消息,DeFi量化對沖基金ForceDAO項目的FORCE代幣被大量增發。經慢霧安全團隊分析發現,在用戶進行deposit操縱時,ForceDAO會為用戶鑄造xFORCE代幣,并通過FORCE代幣合約的transferFrom函數將FORCE代幣轉入ForceProfitSharing合約中。但FORCE代幣合約的transferFrom函數使用了if-else邏輯來檢查用戶的授權額度,當用戶的授權額度不足時transferFrom函數返回false,而ForceProfitSharing合約并未對其返回值進行檢查。導致了deposit的邏輯正常執行,xFORCE代幣被順利鑄造給用戶,但由于transferFrom函數執行失敗FORCE代幣并未被真正充值進ForceProfitSharing合約中。最終造成FORCE代幣被非預期的大量鑄造的問題。此漏洞發生的主要原因在于FORCE代幣的transferFrom函數使用了「假充值」寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用require對其返回值進行檢查,以避免此問題的發生。ForceDAO對此表示,「團隊已意識到xFORCE合約漏洞,xFORCE合約上沒有更多的資金可供利用。所有其他的資金庫都是安全的。團隊將在未來幾個小時內提供報告和下一步行動。」

慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:

1)從 Multichain: Old BSC Bridge 轉出的 USDT;

2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;

3)從 Anyswap: Bridge Fantom 轉出的 BIFI;

4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;

5)從 MultiChain: Doge Bridge 轉出的 USDC;

6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;

7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

慢霧:Nomad事件中仍有超過9500萬美元被盜資金留在3個地址中:8月2日消息,慢霧監測顯示,Nomad攻擊事件中仍有超過9500萬美元的被盜資金留在3個地址中。其中0xB5C55f76f90Cc528B2609109Ca14d8d84593590E中仍有1084枚ETH、120萬枚DAI、103枚WBTC等約800萬美元的加密資產,該地址也負責將1萬枚WETH轉移到另一地址以及將其他USDC轉移;第二個地址0x56D8B635A7C88Fd1104D23d632AF40c1C3Aac4e3目前仍有1.28萬枚ETH、1.02萬枚WETH、80萬DAI等約4700萬美元的加密資產;第三個地址0xBF293D5138a2a1BA407B43672643434C43827179在收到3866.6萬USDC后兌換為了DAI,目前有約3970萬美元的加密資產。

目前慢霧經過梳理后,無法將地址3與其他兩個地址連接起來,但這些攻擊具有相同的模式。[2022/8/2 2:53:04]

Tags:ORCFORCEFORUSDTORC價格Work Force CoinShibaForestAUSDC

Ethereum
解密USDT出現高溢價的原因:老玩家換U挖礦 新人入場_USDT:ANONUSD

近些天來,在許多交易所的場外交易平臺,USDT兌換人民幣的價格出現了溢價,以貨幣為例,4月4日,火幣OTC上USDT的價格達到了6.79元,而美元的外匯牌價則為6.56元,出現了多達3%的溢價.

1900/1/1 0:00:00
Gate.io 關于PAID代幣處理情況進展的公告_Gate.io:GAT

2021年3月6日PAID代幣出現在Uniswap去中心化平臺拋售的情況,因為短時間內差價很大,其中部分幣量通過搬磚的方式流入了Gate.io.

1900/1/1 0:00:00
報告:2021年Q1加密行業共融資26億美元,金額已超2020年全年_TUR:RSK Infrastructure Framework

本文來自?Bitcoin.com,原文作者:TerenceZimwaraOdaily?星球日報譯者?|念銀思唐根據數據分析公司?CBInsights?近期發布的一份報告,2021?年第一季度.

1900/1/1 0:00:00
玉荷言幣:4.6多次掙扎多頭還能上沖嗎?_ABL:Stabilize BSC

?行情回顧: 從昨日走勢上來看,行情在下跌中遇阻關鍵支撐點56600附近以后開始進行反彈,在昨日的分析中玉荷就有表示,如能強勢跌破56600行情將會大幅度下跌,不能則將有支撐上行.

1900/1/1 0:00:00
席幕楓:4.3以太坊晚間行情分析及操作思路_LINK:LINKS幣

多言不可與謀,多動不可與久處,交易與其沖動,還不如一動不動!大家好,我是席幕楓。心存陽光必有詩與遠方,認識我老席何懼再遇荒涼?席幕楓:4.3以太坊晚間行情分析以太坊,日內持續走寬幅震蕩,整體格局.

1900/1/1 0:00:00
將加密技術作為一種支付系統?必須克服這幾大棘手問題_加密貨幣:PAY

上周,全球支付巨頭PayPal宣布,它已經開始讓美國的用戶用加密貨幣在線支付東西。理想是豐滿的,現實很骨感,將加密技術作為一種支付系統,還有很長的路要走.

1900/1/1 0:00:00
ads