4月7日,链上基金DeFi项目Force DAO发布文章表示,将针对4月4日的攻击事件向社区推出补救计划,并计划于4月20日发布V2版本,将推出新的FORCE代币。
Force DAO的补救措施是,在区块高度12171679( UTC时间4月4日 07:06:58 AM)进行快照,然后针对不同用户采取不同补救措施。
1、此前未认领空投的用户:继续以1:1空投新代币,
2、参与公共测试版和Lightspeed的用户:将获得10%的奖励;
3、SushiSwap和UniSwap LP用户:4月6日下午2:26 + UTC在CEX配合下,从黑客地址中收回了45枚ETH,占用户损失的25%,已经返回给LP用户。剩余约75%的损失将以空投新FORCE代币的形式进行补偿。
十年期美债收益率短线跳涨,现报1.65%:行情显示,十年期美债收益率短线跳涨,现报1.65%,日内涨1.65%。现货黄金短线跌幅扩大至10美元,现报1821.9美元/盎司。[2021/5/12 21:54:53]
4、针对利用黑客事件进行套利且遭到损失(恐慌性出售或继续持有)的用户:按照损失美元的1.5倍空投,即有50%的补贴,初始价格将设置为1 ETH=3000枚FORCE。
4月4日Force DAO正式发布治理代币FORCE空投,FORCE价格一度上涨至2 USDT。随后金色财经记者亲眼见证FORCE价格暴跌至0.02 USDT。
很快传出消息称FORCE代币被大量增发。Force DAO发推提醒用户称,“请停止在 Sushiswap 和 Uniswap 上的 FORCE/ETH 交易。”
OKB跌破4.5美元关口 日内跌幅为3.85%:OKEx数据显示,OKB短线下跌,跌破4.5美元关口,现报4.492美元,日内跌幅达到3.85%,行情波动较大,请做好风险控制。[2020/10/28]
Force DAO表示,“团队已意识到 xFORCE 合约漏洞,xFORCE 合约上没有更多的资金可供利用。所有其他的资金库都是安全的。团队将在未来几个小时内提供报告和下一步行动。”
发生黑客攻击事件后,?Force DAO暂停FORCE代币空投。
慢雾安全团队分析发现,在用户进行deposit操纵时,Force DAO会为用户铸造 xFORCE 代币,并通过FORCE代币合约的transferFrom函数将FORCE代币转入 ForceProfitSharing 合约中。但 FORCE 代币合约的 transferFrom 函数使用了 if-else 逻辑来检查用户的授权额度,当用户的授权额度不足时 transferFrom 函数返回 false,而 orceProfitSharing 合约并未对其返回值进行检查。导致了 deposit 的逻辑正常执行,xFORCE代币被顺利铸造给用户,但由于 transferFrom 函数执行失败 FORCE 代币并未被真正充值进 ForceProfitSharing 合约中。最终造成 FORCE 代币被非预期的大量铸造的问题。
慢雾表示,此漏洞发生的主要原因在于 FORCE 代币的 transferFrom 函数使用了「假充值」写法,但外部合约在对其进行调用时并未严格的判断其返回值,最终导致这一惨剧的发生。慢雾安全团队建议在对接此类写法的代币时使用 require 对其返回值进行检查,以避免此问题的发生。Force DAO 对此表示,「团队已意识到 xFORCE 合约漏洞,xFORCE 合约上没有更多的资金可供利用。所有其他的资金库都是安全的。团队将在未来几个小时内提供报告和下一步行动。」
Force DAO为重启V2版本,正在计划进行如下5项工作。
1、内部重组:已经开始重组组织内部的团队,以更好地体现对安全性和卓越性的承诺。
2、安全审计:目前正在针对新FORCE合约、geyser和merkle distributor进行安全审计。
3、新代币和空投:计划在未来10到15天内使用新的FORCE代币重新部署空投。目标日期是4月20日,取决于安全审计的时间表。
4、质押奖励:目前所有的FORCE策略都是安全的。所有向平台提供并继续提供TVL的用户都将有1.5倍的奖励。1.5倍奖励将在明天开始,质押奖励将在重新空投时可收获。
5、黑客追踪:会继续与中心化交易所和其他相关机构合作以追回更多资金,有痕迹表明黑客在使用Binance和FTX。
新一代的互联网是什么样的?如何构建基于区块链的Web3.0? 4月7日14:00,金色财经请到FileStar技术负责人Moon做客「区块链·世界志」直播间,深入探索FileStar在新一代互联网基础设施上的布局。
FTX CEO Sam Bankman-Fried 希望好好做事,多做好事。 为什么加密货币衍生品交易所FTX愿意花1.35亿美元购买迈阿密体育场的冠名权?其首席执行官SBF(Sam Bankman-Fried)表示,部分原因是“为了人们的利益(For the good of humanity)”。
在韩国的加密货币交易所,比特币的价格目前存在大幅溢价交易,每枚币折合美元超过6000美元。然而,在过去,这种所谓的“泡菜溢价”标志着牛市的结束。 这是否预示着整个加密市场的情况可能很快会转为熊市?还是说,美元和韩元之间是否存在着其他因素导致了这种差异? 比特币是一种不同于之前世界上任何其他资产的资产。
农产品溯源对现代人来说并不陌生,扫一扫食品包装上的溯源二维码,立刻能看到食品的产地、加工过程、物流信息等多个信息。但问题来了,怎样确保这些数据是真实有效的呢?为了让消费者更安心,最近,江苏省农业科学院农业区块链产业研究院将区块链技术嫁接到农业上,保证农产品的质量安全控制与追溯。 私自篡改数据,溯源信息链会失效 当前溯源行业的重大痛点是数据造假。
Vitalik?在《正统性是最重要的稀缺资源》一文中提出了Legitimacy(正统性、合法性、认受性)这个概念,随着对该概念的探讨,我发现从现象入手来认识正统性是一条便捷的道路,这些现象有趣且意味深长,本文也将由此展开。 在焦虑研究院的讨论启发了我去理解正统性,感谢孙铭、潘超等等老师分享的观点和资料。
第二层 L2 去中心化组织(DAO)协议 Metis 警告称,市场中很多高人气 Optimistic Rollup 解决方案存在「严重问题」。 由于?长期困扰以太坊的 Gas 费用危机?依然未能解除,交易成本不断攀升导致许多 DeFi 爱好者无法使用区块链,而 rollups 被吹捧为解决扩容性难题的灵丹妙药。