GOF_Golff_GOF交易所_GOF币

网址:https://golff.finance

发行时间:2020-09-09

白皮书:

慢雾:跨链互操作协议Nomad桥攻击事件简析:金色财经消息,据慢雾区消息,跨链互操作协议Nomad桥遭受黑客攻击,导致资金被非预期的取出。慢雾安全团队分析如下:

1. 在Nomad的Replica合约中,用户可以通过send函数发起跨链交易,并在目标链上通过process函数进行执行。在进行process操作时会通过acceptableRoot检查用户提交的消息必须属于是可接受的根,其会在prove中被设置。因此用户必须提交有效的消息才可进行操作。

2. 项目方在进行Replica合约部署初始化时,先将可信根设置为0,随后又通过update函数对可信根设置为正常非0数据。Replica合约中会通过confirmAt映射保存可信根开始生效的时间以便在acceptableRoot中检查消息根是否有效。但在update新根时却并未将旧的根的confirmAt设置为0,这将导致虽然合约中可信根改变了但旧的根仍然在生效状态。

3. 因此攻击者可以直接构造任意消息,由于未经过prove因此此消息映射返回的根是0,而项目方由于在初始化时将0设置为可信根且其并未随着可信根的修改而失效,导致了攻击者任意构造的消息可以正常执行,从而窃取Nomad桥的资产。

综上,本次攻击是由于Nomad桥Replica合约在初始化时可信根被设置为0x0,且在进行可信根修改时并未将旧根失效,导致了攻击可以构造任意消息对桥进行资金窃取。[2022/8/2 2:52:59]

最大供应量:

总供应量:

核心算法:

激励机制:

Golff定位于一站式的加密银行,产品形态主要为DeFi聚合器平台,致力于创造一个轻量、开放、自由的金融世界。GOF是GolffDeFi开放金融体系中的治理代币。代币使用场景与用途:利润共享:Golff开放金融体系内的所有产品中的佣金、手续费和管理费都会长期与GOF质押者以及体系内贡献者分享。Golff所有产品线的利润便是GOF最大的价值支撑。流动性挖矿:GOF可以参与Golff体系内的各种流动性挖矿。参与治理:GOF持币者可通过质押参与投票决定流动性挖矿参数、产品迭代、行为激励参数、代币经济模型参数等。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

AVAXWAPC_蛙币_WAPC_WAPC交易所

WAPC币-WAPC是最新一代的算力资源交易平台,平台由全球化矿场、交易所、社群、矿池构成的加密数字资产生态系统,通过自身具有的挖矿基础设施,为全球用户提供算力合约购买、矿场运营、矿机交易、算力投资、流通、兑换等服务,通过降低挖矿成本,如大数据、云挖矿、CDN全网核心机房网络等,让挖矿服务更加便捷、高效和公平。

SANDACS_ACS_ACS交易所_ACS币

ACS币-ACS(AllyCredenceSystem)是一个基于区块链技术创立的专业数字资产普惠金融服务平台,让更多的用户低门槛进入数字资产领域。充分发挥去中心化系统的高效透明作用,进而实现不同链上资产的可信流通,完善数字资产的应用场景,实现更多的数字资产金融服务。

BitcoinL9_Lotto9_L9交易所_L9币

L9币-Lotto9是用于彩票的加密令牌,由标准的以太ERC-20令牌开发。由不同的彩票游戏组成,例如Raffel,Keno,Dice和Bingo。

[0:0ms0-6:455ms