木星链 木星链
Ctrl+D收藏木星链
首页 > 加密 > BUIDL > Griff Green

Griff Green

Griff Green

Griff Green以太坊DAO

Commons Stack 联合创始人。
Griff Green简介

Griff Green 是 Commons Stack 与 Giveth.io 联合创始人,另外,他也参与创办 DAppNode 与 White Hat Group (WHG) 等。

Web3社交健身应用Gritti完成170万美元种子轮融资,领沨资本领投:10月14日消息,Web3社交健身应用Gritti宣布完成170万美元种子轮融资,领沨资本(Lingfeng Innovation Fund)领投,Youbi Capital、Bixin Ventures、Orderly Network、Stratified Capital和CDI参投。

据悉,Gritti希望通过社区参与和应用游戏设计让用户建立更健康的生活习惯,将Web3的独特优势带给尽可能多的跑者,该应用目前正在进行内测,完整的公开测试版计划于今年晚些时候启动。Gritti顾问委员会包括Adi Dassler Legacy Platform创始人Horst Bente、前EA Sports中国总经理Jared Johnson、Vice中国CEO Bryant Chou、前汇丰伦敦TMT投资银行业务负责人Umar Ali、Atmos Ventures管理合伙人Sami Moughrabie。(FFNews)[2022/10/14 14:27:58]

他是一位数字货币专家、传道者、公共发言人,拥有相关的硕士学位,在以太坊生态中建立了良好的口碑。他创立了 Giveth 以支持去中心化社区的发展,尤其是围绕非营利事业;而后他又创建了 Commons Stack,将 Giveth 带到新的高度,创造了微观经济的可能性。

Grim Finance 被黑简析:攻击者通过闪电贷借出 WFTM 与 BTC 代币:据慢雾区情报,2021 年 12 月 19 日,Fantom 链上 Grim Finance 项目遭受攻击。慢雾安全团队进行分析后以简讯的形式分享给大家。

1. 攻击者通过闪电贷借出 WFTM 与 BTC 代币,并在 SpiritSwap 中添加流动性获得 SPIRIT-LP 流动性凭证。

2. 随后攻击者通过 Grim Finance 的 GrimBoostVault 合约中的 depositFor 函数进行流动性抵押操作,而 depositFor 允许用户指定转入的 token 并通过 safeTransferFrom 将用户指定的代币转入 GrimBoostVault 中,depositFor 会根据用户转账前后本合约与策略池预期接收代币(预期接收 want 代币,本次攻击中应为 SPIRIT-LP)的差值为用户铸造抵押凭证。

3. 但由于 depositFor 函数并未检查用户指定转入的 token 的合法性,攻击者在调用 depositFor 函数时传入了由攻击者恶意创建的代币合约地址。当 GrimBoostVault 通过 safeTransferFrom 函数调用恶意合约的 transferFrom 函数时,恶意合约再次重入调用了 depositFor 函数。攻击者进行了多次重入并在最后一次转入真正的 SPIRIT-LP 流动性凭证进行抵押,此操作确保了在重入前后 GrimBoostVault 预期接收代币的差值存在。随后 depositFor 函数根据此差值计算并为攻击者铸造对应的抵押凭证。

4. 由于攻击者对 GrimBoostVault 合约重入了多次,因此 GrimBoostVault 合约为攻击者铸造了远多于预期的抵押凭证。攻击者使用此凭证在 GrimBoostVault 合约中取出了远多于之前抵押的 SPIRIT-LP 流动性凭证。随后攻击者使用此 SPIRIT-LP 流动性凭证移除流动性获得 WFTM 与 BTC 代币并归还闪电贷完成获利。

此次攻击是由于 GrimBoostVault 合约的 depositFor 函数未对用户传入的 token 的合法性进行检查且无防重入锁,导致恶意用户可以传入恶意代币地址对 depositFor 进行重入获得远多于预期的抵押凭证。慢雾安全团队建议:对于用户传入的参数应检查其是否符合预期,对于函数中的外部调用应控制好外部调用带来的重入攻击等风险。[2021/12/19 7:49:04]

Sixgill发布基于IBM Hyperledger的解决方案Integrity 2.0:数据自动化和真实性产品和服务企业Sixgill发布Integrity 2.0。该数据真实性解决方案将实用许可的区块链与公共区块链审计员进行结合。

Integrity 2.0基于IBM Hyperledger Fabric创建,通过SaaS使区块链链数据可用。(Businesswire)[2020/5/26]

标签:以太坊专家DAOGriff Green

官方信息
  • Facebook
  • Twitter
  • 微博
  • YouTube
Griff Green热门资讯
RIFF:朝鲜半岛敌意升级 韩国敦促朝鲜维持协议

韩国统一部发言人吕尚基在朝鲜半岛局势紧张加剧之际,韩国星期天召开紧急安全会议,敦促朝鲜维持双方的和解协议。此前几小时,朝鲜威胁要关闭两国的联络办公室,并对韩国采取军事行动.

1900/1/1 0:00:00
ETI:KuCoin上线Egretia (EGT)

Thispostisalsoavailablein: English(英语) 亲爱的KuCoin用户:KuCoin现在已上线Egretia(EGT)支持交易对:EGT/BTC?、EGT/ETHT.

1900/1/1 0:00:00
GRI:Grin是好项目,但不一定是好的投资品

由衷敬佩的奇葩项目——Grin来自币市小姐姐00:0012:44最近币圈出现了一个非常“奇葩”的项目,在美国这边的圈子里对这个项目的关注已经持续一段时间了,但可惜的是.

1900/1/1 0:00:00
区块链:金色早报-法院认定Bitfinex和Tether有超过50%可能从事了“证券欺诈”

英国央行首席经济学家:比特币正在取代现金◇金色盘面据huobiglobal数据显示,BTC最近成交价7299.98美元,24小时变化0.24%;ETH最近成交价235.98美元.

1900/1/1 0:00:00
区块链:世界经济论坛区块链负责人:区块链技术可以解决信任危机

据Cointelegraph6月1日报道,世界经济论坛区块链和分布式分类帐技术负责人希拉·沃伦在接受采访时称,区块链可以解决全球日益恶化的信任危机.

1900/1/1 0:00:00
GRI:Grin:这个世界真的需要电子现金吗?

原创:市后诸葛自btc分叉出匿名一支后,dash、xmr、zec等就不断在不同的方向上进行探索,尤其随着eth等公链等普及,以匿名币为底层的公链币也日渐增多.

1900/1/1 0:00:00
ARK:Tark支付系统加速全球数字银行建设 开启世界级跨境结算新生态

移动互联网的普及推动了支付行业的迅猛发展,仅2018年,全球移动支付份额就已经突破了51万亿美元。然而,过度中心化的互联网,效率低下、中心化风险大、交易成本高昂,无法满足移动支付行业的高速发展.

1900/1/1 0:00:00
区块链:人民邮电报:政府如何挖掘区块链潜力?重点关注8大领域

现在,各个行业都非常关注并正在尝试区块链技术,尤其是政府机构。行业对区块链的盲目热情已经消退,取而代之的是更加务实的态度.

1900/1/1 0:00:00
FFI:关于GBC恢复充值的公告

公告编号:2019082402各位关心ZBG.COM的项目方和投资者们:GBC现已恢复充值,感谢大家的信任与支持!风险提示:加密货币资产是创新的投资产品,价格波动较大,ZBG作为中立的交易平台.

1900/1/1 0:00:00