慢雾:Polkatrain 薅羊毛事故简析

[慢雾:Polkatrain 薅羊毛事故简析]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:Harmony Horizon bridge遭攻击简析:据慢雾安全团队消息,Harmony Horizon bridge 遭到黑客攻击。经慢雾 MistTrack 分析,攻击者(0x0d0...D00)获利超 1 亿美元,包括 11 种 ERC20 代币、13,100 ETH、5,000 BNB 以及 640,000 BUSD,在以太坊链攻击者将大部分代币转移到两个新钱包地址,并将代币兑换为 ETH,接着将 ETH 均转回初始地址(0x0d0...D00),目前地址(0x0d0...D00)约 85,837 ETH 暂无转移,同时,攻击者在 BNB 链暂无资金转移操作。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/6/24 1:28:30]

慢雾:BTFinance被黑,策略池需防范相关风险:据慢雾区情报,智能DeFi收益聚合器BT.Finance遭受闪电贷攻击。受影响的策略包括ETH、USDC和USDT。经慢雾安全团队分析,本次攻击手法与yearnfinance的DAI策略池被黑的手法基本一致。具体分析可参考慢雾关于yearnfinace被黑的技术分析。慢雾安全团队提醒,近期对接CurveFinance做相关策略的机池频繁遭受攻击。相关已对接CurveFinance收益聚合器产品应注意排查使用的策略是否存在类似问题,必要时可以联系慢雾安全团队协助处理。[2021/2/9 19:19:41]

慢雾:Let's Encrypt软件Bug导致3月4日吊销 300 万个证书:Let's Encrypt由于在后端代码中出现了一个错误,Let's Encrypt项目将在撤销超过300万个TLS证书。详情是该错误影响了Boulder,Let's Encrypt项目使用该服务器软件在发行TLS证书之前验证用户及其域。慢雾安全团队提醒:数字货币行业有不少站点或内部系统为安全目的而使用 Let's Encrypt 自签证书,请及时确认是否受到影响。如有影响请及时更新证书,以免造成不可预知的风险。用户可查看原文链接在线验证证书是否受到影响。[2020/3/4]

郑重声明: 慢雾:Polkatrain 薅羊毛事故简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • CoinShares在瑞士SIX交易所推出莱特币ETP

    [2021-4-6 19:50:55]4月6日消息,资产管理公司CoinShares在瑞士SIX交易所推出一款莱特币交易产品ETP。根据周二的公告,该ETP的上市代码为LITE,每个单位的ETP将以0.20个LTC作为支持,该产品的ETP管理费为每年1....

  • 公链项目Nervos与Origin协议达成合作伙伴关系

    [2021-4-6 19:50:40]据官方消息,公链项目Nervos与去中心化共享经济平台Origin达成合作之后,Nervos社区设计大赛的优胜作品都会被制作成实物,并在Origin平台上发布。用户可以购买到这些商品,并将社区大赛的获奖设计变为现实。...

  • Upbit暂停IOST存取款业务

    [2021-4-7 19:52:18]Upbit发公告称,由于进行IOST钱包系统检查,IOST存取款服务将暂时中止。 韩国加密交易所Upbit中MASK/KRW交易量超过BTC/KRW:3月17日消息,韩国加密交易所Upbit 中,最近24小时...

  • Dora Factory二次方投票Milestone-1通过Web3 Foundation Open Grant

    [2021-4-6 19:50:51]4月6日消息,Web3 Foundation Open Grant已经接受并合并Dora Factory二次方投票治理模块 Milestone-1代码(pull request #104)。此模块在Substrate...

  • XRP突破0.9美元

    [2021-4-6 19:48:41]火币全球站数据显示,XRP已突破0.9美元,现报0.9052美元,日内涨幅达到17.97%。行情波动较大,请做好风险控制。 前司法部检察官:对近期XRP法院判决的上诉似乎\"不太可能”:金色财经报道,前司法部...

  • 慢雾:Polkatrain 薅羊毛事故简析

    [2021-4-5 19:46:39]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存...

  • Gate.io“天天理财” 第177期 ETH锁仓理财明日开启

    [2021-4-5 19:47:01]据官方公告,Gate.io将于4月6日(明日)12:00上线第177期ETH锁仓理财,总额度 6,000 ETH,锁仓期限7天。今日已上线第176期 BTC锁仓理财,总额度 200 BTC,锁仓期限7天。 G...

  • JustSwap总流动性再次突破新高达到21.16亿美金

    [2021-4-6 19:50:20]数据显示,JustSwap总流动性再次突破新高,达到21.16亿美金,24小时成交额达到6.86亿美金。目前JustSwap中最受欢迎的资产交易对前三名为:USDT-TRX、WIN-TRX、WBTT-TRX,其中第一...

  • BTC重回58000美元关口 日内涨幅为0.15%

    [2021-4-5 19:47:35]火币全球站数据显示,BTC短线上涨,重回58000美元关口,现报58002.91美元,日内涨幅达到0.15%,行情波动较大,请做好风险控制。 比特币区块高度692817交易数额超20万枚BTC:欧科云链OKL...

  • XTZ突破6.5美元关口 日内涨幅为21.96%

    [2021-4-6 19:51:30]火币全球站数据显示,XTZ短线上涨,突破6.5美元关口,现报6.5079美元,日内涨幅达到21.96%,行情波动较大,请做好风险控制。 XTZ跌破3.7美元关口 日内涨幅为2.86%:火币全球站数据显示,XT...

  • Punk.Network链DApp NFTCastle与甲级资质拍卖行展开全面合作

    [2021-4-5 19:47:00]4月5日消息,基于波卡生态公链项目Punk.Network链上DApp NFTCastle今日与北京、香港甲级资质拍卖行展开全面合作。Punk.Network创始人KenYang表示,鉴于NFT收藏品的实体属性,以及...

链链资讯

[0:0ms0-3:168ms