宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BTC > 正文

慢雾:Polkatrain出现薅羊毛事故,套利者可通过调用 swap 函数薅取返佣奖励

作者:

时间:1900/1/1 0:00:00

据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题,接下来以快讯的形式分享给大家,供大家参考分析。

慢雾:利用者通过执行恶意提案控制了Tornado.Cash的治理:金色财经报道,SlowMist发布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻击,利用者通过执行恶意提案控制了Tornado.Cash的治理。5月13日,利用者发起了20提案,并在提案中说明20提案是对16提案的补充,具有相同的执行逻辑。但实际上,提案合约多了一个自毁逻辑,其创建者是通过create2创建的,具有自毁功能,所以在与提案合约自毁后,利用者仍可以部署不同的以与以前相同的方式将字节码发送到相同的地址。不幸的是,社区没有看到拟议合约中的犯规行为,许多用户投票支持该提案。

在5月18日,利用者通过创建具有多个交易的新地址,反复将0代币锁定在治理中。利用提案合约可以销毁并重新部署新逻辑的特性,利用者在5月20日7:18(UTC)销毁了提案执行合约,并在同一地址部署了一个恶意合约,其逻辑是修改用户在治理中锁定的代币数量。

攻击者修改完提案合约后,于5月20日7:25(UTC)执行恶意提案合约。该提案的执行是通过 Delegatecall 执行的,因此,该提案的执行导致治理合约中由开发者控制的地址的代币锁定量被修改为 10,000。提案执行完成后,攻击者从治理库中解锁了TORN代币。金库中的TORN代币储备已经耗尽,同时利用者控制了治理。[2023/5/21 15:17:00]

本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。

慢雾:pGALA合约黑客已获利430万美元:11月4日消息,安全团队慢雾在推特上表示,pGALA合约黑客已将大部分GALA兑换成13,000枚BNB,获利超430万美元,该地址仍有450亿枚Gala,但不太可能兑现,因为资金池基本已耗尽。此外,黑客的初始资金来自几个币安账户。

今日早些时候消息,一个BNB Chain上地址在BNB Chain上地址凭空铸造了超10亿美元的pGALA代币,并通过在PancakeSwap上售出获利。pNetwork表示此为跨链桥配置错误所致,GALA跨链桥已暂停,请用户不要在BNB Chain上DEX中交易pGALA。[2022/11/4 12:16:04]

慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

标签:GALAALAGALTORNgala币未来能涨到多少PGALAGALAXYDOGE价格Tornado Finance

BTC热门资讯
观点 | 故事&稀缺性造就了NFT的火热?

作者:NickTomaino,翻译:JeremyNFTs最近以一种我们行业历史上从未出现过的方式爆发在主流意识中。谷歌趋势数据显示,最近对NFTs的兴趣超过了对加密货币的兴趣.

1900/1/1 0:00:00
盐城破获EOS上平台Biggame 涉案资金达80亿元

据江苏报道,2020年10月盐城建湖发现EOS公链上名为“Biggame”的应用风靡币圈,其交易量长期高居EOS公链日交易额榜首,日均投注金额折合人民币达1000余万元,最高峰时日活跃参人员达1万余人.

1900/1/1 0:00:00
Reflexer Labs 将于 4 月 15 日进行首次 FLX 代币分配

据官方消息,稳定资产RAI开发团队ReflexerLabs表示,已完成首次关于其非治理代币FLX分发的快照,并将于4月15日进行首次FLX代币分配,另外,向自2月17日起连续至少7天负有债务的地址各空投1枚FLX.

1900/1/1 0:00:00
Uniswap V3公告视频正在Foundation进行拍卖,目前最高出价16.5 ETH

Uniswap创始人HaydenAdams发推表示,由@pplpleasr1制作的UniswapV3公告视频作品正在数字收藏品发行和交易平品Foundation进行拍卖。所有收益将捐赠给AAPI等慈善机构.

1900/1/1 0:00:00
NFT 真的出圈了吗?

NFT这股热风从圈内吹到圈外,在圈外的热度似乎盖过了比特币。和菜头写了一篇《关于NFT的一些胡说八道》,他在发布之前就抱定创造阅读量新低的期待,但是他没有想到阅读量达到7.4万,众多币圈人打赏,打赏原因是“连和菜头都在谈论NFT了”.

1900/1/1 0:00:00
“法币已死?”时代周刊将拍卖3张特别版NFT封面

根据时代周刊官网,时代周刊将在NFT平台SuperRare上拍卖3张特别版的NFT杂志封面,其中包括时代周刊自98年以来历史上最具标志性的封面之一,以及有史以来第一张专门为NFT设计的封面.

1900/1/1 0:00:00