4月7日,鏈上基金DeFi項目ForceDAO發布文章表示,將針對4月4日的攻擊事件向社區推出補救計劃,并計劃于4月20日發布V2版本,將推出新的FORCE代幣。
ForceDAO的補救措施是,在區塊高度12171679進行快照,然后針對不同用戶采取不同補救措施。
1、此前未認領空投的用戶:繼續以1:1空投新代幣,
2、參與公共測試版和Lightspeed的用戶:將獲得10%的獎勵;
3、SushiSwap和UniSwapLP用戶:4月6日下午2:26+UTC在CEX配合下,從黑客地址中收回了45枚ETH,占用戶損失的25%,已經返回給LP用戶。剩余約75%的損失將以空投新FORCE代幣的形式進行補償。
與時共創第二屆年度金色盛典“年度創新技術獎”榜單發布:12月26日,與時共創第二屆年度金色盛典在三亞舉行。現場發布“年度創新技術獎”榜單:HPB芯鏈、Cocos-BCX、逆熵科技、Zenlink、Phala Network、Chainlink、MXC極域、Grin、加密矩陣ABMatrix、幣核云、鏈上ChainUP、Thor Chain、太壹科技、京東數科、區塊鏈服務網絡(BSN)。[2020/12/26 16:34:56]
4、針對利用黑客事件進行套利且遭到損失的用戶:按照損失美元的1.5倍空投,即有50%的補貼,初始價格將設置為1ETH=3000枚FORCE。
金色算力云合伙人Jade Chen:礦機性能與網絡不匹配、前置質押機制設計,成為導致Filecoin熱度下降兩大原因:12月23日,“瞰見未來—國際區塊鏈技術創新峰會暨Cointelegraph中文一周年”大會在三亞灣海居鉑爾曼酒店拉開序幕,本次大會由Cointelegraph中文主辦、Nova聯合主辦,匯聚重磅嘉賓、聚焦行業熱門議題,共討2020年區塊鏈技術發展、落地應用場景,展望區塊鏈行業的未來發展趨勢。
在主題為“從CPU到ASIC,如何開啟挖礦新時代”的圓桌論壇上,金色算力云、開源礦池合伙人Jade Chen針對Filecoin熱度下降表示,在Filecoin主網上線前,頭部礦機廠商布局50億礦機產品。在主網上線后,第一批礦機性能與Filecoin網絡不匹配,加之前置質押代幣機制設計,導致Filecoin熱度回落,但依舊長期看好分布式存儲賽道的發展。[2020/12/23 16:15:28]
4月4日ForceDAO被攻擊事件
金色午報 | 12月8日午間重要動態一覽:7:00-12:00關鍵詞:海南、灰度、SBI、Facebook
1. 海南:推動法定數字貨幣應用試點;
2. 灰度BTC信托增持3637枚 ETH信托持倉增長0.42%;
3. 深圳:開出區塊鏈完稅證明;
4. SBI集團與瑞士交易所SDX成立合資公司在新加坡提供機構投資者數字資產服務;
5. 以太坊2.0抵押地址余額突破120萬ETH;
6. Compound 31號提案啟動,規范市場主要加密資產準備金率;
7. 倫敦金融科技公司Diem考慮對Facebook采取法律行動。[2020/12/8 14:33:35]
4月4日ForceDAO正式發布治理代幣FORCE空投,FORCE價格一度上漲至2USDT。隨后金色財經記者親眼見證FORCE價格暴跌至0.02USDT。
金色沙龍丨呂國寧:區塊鏈和互聯網協議的分工和協作模式是互相依存,取長補短:在本期金色沙龍上,Nervos聯合創始人呂國寧發言指出:區塊鏈協議相比于互聯網協議,核心差別是區塊鏈的協議帶有 enforcement 特性,按照中文的說法,區塊鏈帶有強制執行的效力。這是互聯網協議在設計的時候不曾考慮的一個角度。從歷史角度看,互聯網底層基礎協議, TCP/IP 這個協議支撐了整個互聯網信息和通訊,從底層物理層到上層應用層,都依附于這個協議本身。區塊鏈協議則先要考慮協議本身的設計和取舍,然后才是實現,并且協議的上下文環境是去中心化,這導致協議必須帶有強制效力才能維持運行。互聯網協議解決的是信息流通問題,而區塊鏈解決的事價值流通問題,解決問題的方法是不一樣的,區塊鏈和互聯網協議的分工和協作的模式,最合適的方式是互相依存,取長補短。[2020/3/25]
很快傳出消息稱FORCE代幣被大量增發。ForceDAO發推提醒用戶稱,“請停止在Sushiswap和Uniswap上的FORCE/ETH交易。”
ForceDAO表示,“團隊已意識到xFORCE合約漏洞,xFORCE合約上沒有更多的資金可供利用。所有其他的資金庫都是安全的。團隊將在未來幾個小時內提供報告和下一步行動。”
發生黑客攻擊事件后,?ForceDAO暫停FORCE代幣空投。
慢霧安全團隊分析發現,在用戶進行deposit操縱時,ForceDAO會為用戶鑄造xFORCE代幣,并通過FORCE代幣合約的transferFrom函數將FORCE代幣轉入ForceProfitSharing合約中。但FORCE代幣合約的transferFrom函數使用了if-else邏輯來檢查用戶的授權額度,當用戶的授權額度不足時transferFrom函數返回false,而orceProfitSharing合約并未對其返回值進行檢查。導致了deposit的邏輯正常執行,xFORCE代幣被順利鑄造給用戶,但由于transferFrom函數執行失敗FORCE代幣并未被真正充值進ForceProfitSharing合約中。最終造成FORCE代幣被非預期的大量鑄造的問題。
慢霧表示,此漏洞發生的主要原因在于FORCE代幣的transferFrom函數使用了「假充值」寫法,但外部合約在對其進行調用時并未嚴格的判斷其返回值,最終導致這一慘劇的發生。慢霧安全團隊建議在對接此類寫法的代幣時使用require對其返回值進行檢查,以避免此問題的發生。ForceDAO對此表示,「團隊已意識到xFORCE合約漏洞,xFORCE合約上沒有更多的資金可供利用。所有其他的資金庫都是安全的。團隊將在未來幾個小時內提供報告和下一步行動。」
未來計劃
ForceDAO為重啟V2版本,正在計劃進行如下5項工作。
1、內部重組:已經開始重組組織內部的團隊,以更好地體現對安全性和卓越性的承諾。
2、安全審計:目前正在針對新FORCE合約、geyser和merkledistributor進行安全審計。
3、新代幣和空投:計劃在未來10到15天內使用新的FORCE代幣重新部署空投。目標日期是4月20日,取決于安全審計的時間表。
4、質押獎勵:目前所有的FORCE策略都是安全的。所有向平臺提供并繼續提供TVL的用戶都將有1.5倍的獎勵。1.5倍獎勵將在明天開始,質押獎勵將在重新空投時可收獲。
5、黑客追蹤:會繼續與中心化交易所和其他相關機構合作以追回更多資金,有痕跡表明黑客在使用Binance和FTX。
價值從何而來?是有形的物體所固有的嗎?是在制造中;背后隱藏著廣告嗎?不管你相信什么,這一切都歸結于努力,有人為創造某樣東西所付出的努力,是人類創造力的投入和產出.
1900/1/1 0:00:00歷史一刻即將到來。美國東部時間4月14日,Coinbase?將在納斯達克敲響上市的鐘聲,這意味著合規的加密貨幣交易所已得到美國監管機構的認可.
1900/1/1 0:00:00摩根大通預計比特幣的價格將達到13萬美元,而方舟投資公司則預計BTC的市場價值將超過黃金。這兩只基金的樂觀宏觀預測都圍繞著比特幣的稀缺考慮,比特幣的稀缺提振了比特幣作為安全資產的受歡迎程度.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.
1900/1/1 0:00:00在比特幣的轉賬追蹤中,不僅僅需要根據鏈上數據對轉賬鏈條進行審計,更重要的是將轉賬路線上的各地址與實體相關聯.
1900/1/1 0:00:003月11日晚,世界知名藝術品拍賣行佳士得首次拍賣以NFT形式呈現的純數字藝術品---Beeple的《每一天:前5000天》.
1900/1/1 0:00:00