Tobia De Angelis

D1Labs 联合创始人兼首席执行官。

湖南省首个“区块链工程”专业获批:3月5日消息,近日,教育部下发《关于公布 2021年度普通高等学校本科专业备案和审批结果的通知》(教高函[2021]14号),湖南信息学院申报的“区块链工程”专业(专业代码080917T)通过教育部审批,将在2022年起首次招收区块链工程专业学生。该校计算机科学与工程学院院长侯小毛介绍,目前,我省区块链注册企业已位居全国前列,到2025年,区块链相关人才缺口达5万以上。但目前,我省还没有开设“区块链工程”本科专业的高校,人才供需失衡、高端人才短缺己成为制约我省区块链产业发展的瓶颈。获批湖南首个、唯一的“区块链工程”专业,切实坚定学校发展新兴工科专业、创新人才培养的信心和决心,学校将整合优势资源,努力探索好、建设好‘区块链工程’这一全新专业,服务国民经济发展,助力数字化湖南建设。(湖南日报)[2022/3/5 13:39:27]

Tobia De Angelis 是 D1Labs 联合创始人兼首席执行官,也是企业家,自学成才的开发者,从前是风险投资者。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

BTC突破47200美元关口 日内跌幅为3.64%:火币全球站数据显示,BTC短线上涨,突破47200美元关口,现报47200.27美元,日内跌幅达到3.64%,行情波动较大,请做好风险控制。[2021/5/16 22:07:49]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

UniswapSergey Ilin

bloXroute 软件开发工程师。 Sergey Ilin概述, Sergey Ilin信息, Sergey Ilin区块链, Sergey Ilin维基, Sergey Ilin社交, Sergey Ilin Medium, Sergey Ilin ICO, Sergey Ilin回顾, Sergey Ilin快讯, Sergey Ilin追踪

USDCSamuel Reed

BitMEX 首席技术官。 Samuel Reed概述, Samuel Reed信息, Samuel Reed区块链, Samuel Reed维基, Samuel Reed社交, Samuel Reed Medium, Samuel Reed ICO, Samuel Reed回顾, Samuel Reed快讯, Samuel Reed追踪

ADADavid Dias

Protocol Labs 点对点软件开发工程师。 David Dias概述, David Dias信息, David Dias区块链, David Dias维基, David Dias社交, David Dias Medium, David Dias ICO, David Dias回顾, David Dias快讯, David Dias追踪

FTXMatt Hill

Start9 Labs 联合创始人兼首席执行官。 Matt Hill概述, Matt Hill信息, Matt Hill区块链, Matt Hill维基, Matt Hill社交, Matt Hill Medium, Matt Hill ICO, Matt Hill回顾, Matt Hill快讯, Matt Hill追踪

[0:15ms0-7:600ms