周日,DeFi对冲基金ForceDAO宣布对其协议进行攻击-特别是xFORCE合同。 在ForceDAO团队的事后报告中,总计183 ETH(?367,000美元)在合同漏洞利用后被耗尽并清算。
白帽黑客首先注意到了该攻击,该黑客开始从xFORCE合同中提取资金,然后将资金退还到ForceDAO multisig钱包。 Polymath的Mudit Gupta在解释此漏洞时说,当发件人的钱包里没有足够的余额时,FORCE令牌传输函数将返回false而不是还原。 Gupta解释说:“ xFORCE合同假定FORCE将还原并且不处理返回的值。” 这意味着任何人都可以存放合成的FORCE令牌xFORCE,即使他们没有任何FORCE令牌也是如此。 因此,攻击者可以在没有xFORCE合同锁定任何FORCE令牌的情况下铸造新的xFORCE令牌。
四个黑帽黑客没有退还他们的资金,而是在公开市场上出售了他们的xFORCE合同,总计亏损36.7万美元。 这是黑客用来耗尽资金的地址的完整列表。 黑帽黑客1:https://etherscan.io/address/0x9d9c3695c54601929cd72d34a52935268eb9b00b BH黑客2:https://etherscan.io/address/0xe29a07002c7be4299b51a2892799cc4a372994dd BH黑客3:https://etherscan.io/address/0x0608576ea47b265f1f16b8b8383d0508f703a0cb BH黑客4:https://etherscan.io/address/0x00000b20f0f6a3a212aa6b85106709cd5941457c根据该帖子,UniSwap和SushiSwap上的Force,xForce和Force / ETH LP均受到影响。 此后,该团队已从合同中删除了所有xFORCE令牌,以防止进一步的黑客入侵。 ForceDAO的创始人Alberto Cevallos确认,他们将退还被黑客入侵的所有相关方,并奖励白帽黑客。 Cevallos说:“我可以确认会有快照和新令牌。” “我们已经开始内部重组,并将在未来几天内宣布一项计划,以使所有受影响的FORCE持有人和有限合伙人完整。” DeFi对冲基金Force DAO在xFORCE代币利用中损失超过5k的帖子首次出现在BitcoinExchangeGuide上。 —- 原文链接:https://bitcoinexchangeguide.com/force-dao-a-defi-hedge-fund-loses-over-375k-in-xforce-token-exploit/ 原文作者:Lujan Odera 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
DeFi对冲基金Force DAO在xFORCE代币利用中损失超过37.5万美元
2021-04-06 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 开发人员在以太坊网络上启动DeFi协议2021-04-06
- 卡尔达诺的价格整合仍在继续:ADA可以走多高? | 加密宪报2021-04-05
- DeepStake代表什么?2021-04-05
- Ethernity将于4月12日启动其NFTs平台2021-04-05
- WazirX跌破市值,达到2.18亿美元2021-04-05