欧易下载

欧易交易所
欧易交易所APP官网下载

欧易交易所(OKX)是最老牌的比特、莱特、以太交易所,欧易交易平台支持OTC法币交易,支持微信、支付宝和银行卡转账,安全方便快捷,欧易下载官方APP链接。

Litentry

网址:https://www.litentry.com

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

便捷的 Web 3.0 去中心化身份管理服务。

Filecoin推出免费NFT分布式存储解决方案NFT.Storage:据官方消息,Filecoin近期宣布推出免费NFT分布式存储解决方案NFT.Storage。这是一项由协议实验室和Pinata专为NFT数据存储打造的服务,让开发者能够利用内容寻址和去中心化存储保护NFT资产及相关元数据——确保所有NFT遵循最佳实践方案并能够长期访问。(Decrypt)[2021/5/4 21:23:38]

去中心化身份体系的实现将会取代互联网 Web 2.0 的账户体系,成为 Web 3.0 的一个重要组成部分。Litentry 通过将不同链上网络身份的信息整合,包括 DeFi、链上治理等所产生的数据,创造一个链上的身份信用体系,帮助解决目前大部分区块链中空投低效,缺少信用借贷,PoS 权力集中等问题。同时使用户在浏览和使用不同的应用时不需要反复登陆账户,而是使用同一个身份去登录不同的平台。Litentry 将致力于提供最便捷的 Web 3.0 去中心化身份管理服务。

狗狗币鲸鱼一天内转移了120亿美元DOGE:过去一天,价值超过120亿美元的狗狗币在区块链上进行了转移。而以太坊区块链在同一天只转移了价值60亿美元的ETH。根据Skew.com分析师的数据,随着狗狗币价格的飙升,在过去一周中,订阅Reddit上狗狗币版块的新用户数量呈指数级增长,从每天数百增加到数千。(Cointelegraph)[2021/4/16 20:28:49]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

欧易交易所

UniswapSecure Identity Ledger

建立值得信赖的分布式生态系统。 Secure Identity Ledger概述, Secure Identity Ledger信息, Secure Identity Ledger区块链, Secure Identity Ledger维基, Secure Identity Ledger社交, Secure Identity Ledger Medium, Secure Identity Ledge

USDCSolri

不断发展的 PoW 区块链实验。 Solri概述, Solri信息, Solri区块链, Solri维基, Solri社交, Solri Medium, Solri ICO, Solri回顾, Solri快讯, Solri追踪

币安交易所app下载Qravity

数字娱乐制作、发行的去中心化平台。 Qravity概述, Qravity信息, Qravity区块链, Qravity维基, Qravity社交, Qravity Medium, Qravity ICO, Qravity回顾, Qravity快讯, Qravity追踪

比特币交易所Kuraci

由音乐家和创作者编写、策划内容的新媒体平台。 Kuraci概述, Kuraci信息, Kuraci区块链, Kuraci维基, Kuraci社交, Kuraci Medium, Kuraci ICO, Kuraci回顾, Kuraci快讯, Kuraci追踪

[0:15ms0-0:484ms