宇宙链 宇宙链
Ctrl+D收藏宇宙链

慢雾:Polkatrain 薅羊毛事故简析

作者:

区块链

时间:2021/4/5 19:46:39

据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:攻击Ronin Network的黑客地址向火币转入3750枚 ETH:3月30日消息,慢雾发推称,攻击Axie Infinity侧链Ronin Network的黑客地址向交易所火币转入3750枚ETH。此前金色财经报道,Ronin桥被攻击,17.36万枚ETH和2550万USDC被盗。[2022/3/30 14:26:38]

慢雾:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函数相关问题:据Multichain(AnySwap)早前消息,2022年01月18日,一个影响6个跨链Token的关键漏洞正在被利用。慢雾安全团队进行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函数为检查用户传入的Token的合法性,且未考虑并非所有underlying代币都有实现permit函数,导致用户资产被未授权转出。慢雾安全团队建议:应对用户传入的参数是否符合预期进行检查,且在与其他合约进行对接时应考虑好兼容性问题。[2022/1/19 8:57:49]

分析 | 慢雾:韩国交易所 Bithumb XRP 钱包也疑似被黑:Twitter 上有消息称 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盗 20,000,000 枚 XRP(价值 $6,000,000),通过慢雾安全团队的进一步分析,疑似攻击者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 时间 03/29/2019?13:46 新建并激活,此后开始持续 50 分钟的“盗币”行为。此前慢雾安全团队第一时间披露 Bithumb EOS 钱包(g4ydomrxhege)疑似被黑,损失 3,132,672 枚 EOS,且攻击者在持续洗币。更多细节会继续披露。[2019/3/30]

相关资讯
FileStar宣布将支持七牛云KODO对象存储,为NFT产业提供存储空间

FileStar文曲星今日宣布,将支持七牛云KODO作为底层存储解决方案,开启FileStar存储网络的商业化应用,为NFT产业提供存储空间。此次合作之后,基于FileStar的七牛云KODO,可以支持EiB级数据存...

区块链:2021/4/6 19:51:04
Filecoin Lotus v1.6.0版本发布,升级完成后可扩展V1扇区生命周期

金色财经报道,Filecoin官方发布了 Lotusv16.0版本,此次更改是对提案FIP-0014的落实,矿工在区块高度665280(即2021-04-12T22:00Z)完成升级后,可实现V1扇区顺利延期。 ...

区块链:2021/4/6 19:49:48
BTC跌破57800美元关口 日内跌幅为1.76%

火币全球站数据显示,BTC短线下跌,跌破57800美元关口,现报57791.83美元,日内跌幅达到1.76%,行情波动较大,请做好风险控制。 币团交易所主流币行情数据:BTC24小时跌4.13%:Bituan...

区块链:2021/4/4 19:45:20
FilDA突破1.78美元关口 日内涨幅为362.8%

据火币全球站数据显示,FilDA突破1.78美元关口,日内涨幅为362.8%。 据了解,HECO上跨链借贷项目FilDA4月6日正式上线火币Huobi Global 创新区,并开启FilDA/USDT、Fi...

区块链:2021/4/7 19:52:18
太阳币SUN市值升至前200,24小时涨幅达到28.00%

数据显示,太阳币SUN市值跃升至前200,24小时涨幅达到28.00%,现报51.12美金。太阳币SUN的定位是波场上的比特币,没有VC投资和没有私募投资,零预挖,零团队预留,完全依靠社区与开源智能合约。 ...

区块链:2021/4/5 19:46:29
OKT突破210美元关口 日内涨幅为21.25%

欧易OKEx数据显示,OKT短线上涨,突破210美元关口,现报210.09美元,日内涨幅达到21.25%,行情波动较大,请做好风险控制。 OKT突破220美元关口:欧易OKEx数据显示,OKT短线上涨,突破2...

区块链:2021/4/6 19:49:01
Mark Cuban 旗下公司正在招聘 Solidity 智能合约开发者

根据一份公开的招聘表单显示,达拉斯独行侠老板 Mark Cuban 旗下公司正在招聘一名以太坊原生的智能合约开发者,需要拥有全面的技能和 Solidity 的专业知识,并表示\"Mark Cuban 热衷于在以太坊区...

区块链:2021/4/6 19:50:37
XRP 24小时资金净流出132.12亿元人民币

金色财经监测数据显示,加密货币市场24小时资金净流出排名前三分别为 库币将对XRP持仓用户提供SPARK空投:据库币KuCoin交易所消息,库币将支持SPARK空投计划,并对平台XRP持仓用户提供SPARK空...

区块链:2021/4/6 19:48:08
BTC跌破57000美元关口 日内跌幅为1.61%

火币全球站数据显示,BTC短线下跌,跌破57000美元关口,现报56985.56美元,日内跌幅达到1.61%,行情波动较大,请做好风险控制。 观点:BTC不久的将来可能出现强劲反弹:金色财经报道,加密情报门户...

区块链:2021/4/5 19:46:45
OKB突破18美元关口 日内涨幅为10.16%

欧易OKEx数据显示,OKB短线上涨,突破18美元关口,现报18.003美元,日内涨幅达到10.16%,行情波动较大,请做好风险控制。 OKB突破10美元关口:欧易OKEx数据显示,OKB短线上涨,突破10美...

区块链:2021/4/5 19:47:49
Stellar团队:网络“仍在运行”

针对Stellar网络中断的消息,Stellar团队在其官方声明中回应称,XLM交易正在被处理,并且网络仍在运行。据悉,Stellarbeat网站显示,Stellar通常处于活动状态的节点中有一半以上目前处于离线状态...

区块链:2021/4/7 19:52:30
美联储梅斯特:预计未来几个月通胀率将很高,但不会持续

美联储梅斯特表示,预计未来几个月通货膨胀率将会很高,但高通胀的情况不会持续下去。供应方面的问题导致的通胀暂时上涨可能会持续六个月左右。(金十) Mike Novogratz:当美联储暂停紧缩政策时,比特币会引...

区块链:2021/4/6 19:48:20