慢雾:Polkatrain 薅羊毛事故简析

[慢雾:Polkatrain 薅羊毛事故简析]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:过去一周加密领域因安全事件累计损失3060万美元:7月24日消息,据慢雾统计,上周加密领域因遭遇攻击累计损失3060万美元,攻击者利用了不同的攻击向量。这些事件包括Alphapo热钱包被盗(损失2300万美元)、Conic Finance遭闪电贷攻击(损失30万美元)以及重入攻击(损失320万美元)、GMETA发生RugPull(损失360万美元)、BNO遭闪电贷攻击(损失50万美元)等。[2023/7/24 15:55:56]

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

慢雾:PancakeBunny被黑是一次典型利用闪电贷操作价格的攻击:币安智能链上DeFi收益聚合器PancakeBunny项目遭遇闪电贷攻击,慢雾安全团队解析:这是一次典型的利用闪电贷操作价格的攻击,其关键点在于WBNB-BUNNYLP的价格计算存在缺陷,而BunnyMinterV2合约铸造的BUNNY数量依赖于此存在缺陷的LP价格计算方式,最终导致攻击者利用闪电贷操控了WBNB-BUNNY池子从而拉高了LP的价格,使得BunnyMinterV2合约铸造了大量的BUNNY代币给攻击者。慢雾安全团队建议,在涉及到此类LP价格计算时可以使用可信的延时喂价预言机进行计算或者参考此前AlphaFinance团队。[2021/5/20 22:24:55]

郑重声明: 慢雾:Polkatrain 薅羊毛事故简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 英国皇家检察院:为加密货币局的上升做好准备

    [2021-4-4 19:45:27]据FT消息,英国皇家检察院认为随着欺诈者利用比特币等数字货币的飞涨价值,预计会有更多案件发生。 英国经济主管希望对该国的比特币和加密货币企业进行更多投资:金色财经报道,Bitcoin Magazine在社交媒...

  • Ripple CEO:不主张禁止BTC

    [2021-4-5 19:46:46]Ripple首席执行官Brad Garlinghouse发推表示:“不主张禁止BTC,我是说我们可以并且应该共同了解PoW的碳足迹。”Brad Garlinghouse此前重申了他对比特币过度能源消耗的担忧,并补充称...

  • Gate.io将于4月6日开启Startup项目TOTM

    [2021-4-5 19:46:31]据官方公告,Gate.io将于4月6日11:00至4月6日23:00上线Startup项目TotmeFi(TOTM)并开启认购通道,12小时内有效下单同等对待。用户参与认购时需要达到VIP1和以上级别。用户下单后到结...

  • 研究员:部分进军加密数字币市场的公司投资价值不高

    [2021-4-7 19:52:27]北京看懂研究院研究员王赤坤表示,部分进军加密数字币市场的公司有几个特点:一是主营业务惨淡,二是公司转型出现困难,三是有的交易所或监管部门对上市主体的主营业务没有强制要求。购买加密币、“挖矿”可以帮助这些企业获取一些收...

  • SushiSwap和UMA合作推出xSUSHI看涨期权

    [2021-4-6 19:50:06]4月6日消息,去中心化交易协议SushiSwap和去中心化合成资产协议UMA合作以25美元的行权价构建xSUSHI的看涨期权,xSUSHI是只能在到期日行使的欧式期权,到期日为2021年5月31日。xSUSHI的看涨...

  • 慢雾:Polkatrain 薅羊毛事故简析

    [2021-4-5 19:46:39]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存...

  • 俄外长:由于区块链发展将会有新平台替代SWIFT

    [2021-4-5 19:47:27]俄罗斯外交部副部长Alexander Pankin在接受采访时称,区块链和数字货币的发展表明,未来全球结算可能会在新的技术平台上进行,而不是在SWIFT付款网络上进行。SWIFT的未来替代方案将更加先进,并且不依赖于...

  • 波卡生态DEX协议Polkadex将在Polkastarter上进行IDO,现已开放白名单注册

    [2021-4-6 19:51:29]波卡生态DEX协议Polkadex将于4月16日5:30在Polkastarter上进行IDO,共出售125,000 PDEX代币,每枚2美元,筹款250,000美元。此次IDO分为POLS和公众两个池,POLS需至...

  • KCS突破10美元,24H涨幅39.92%

    [2021-4-6 19:49:44]库币(KuCoin)交易所行情显示,库币平台币KCS持续上涨,日内突破10美元关口,目前价格为9.972美元,24小时涨幅达39.92%。近期行情波动较大,请做好风险控制。

  • 美国国税局计划利用AI追踪加密货币交易

    [2021-4-6 19:47:59]金色财经报道,在4月2日发布的信息中,美国国税局(IRS)公布了其要在2021财政年度实现数字化运营的计划。该计划包括放弃纸张,并基于人工智能和机器学习开发新工具。AI和机器学习项目专门旨在开发自动化的客户服务“聊天...

  • 闪电网络节点数量已达18809个

    [2021-4-5 19:45:44]金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到18809个,相较30天前数据,环比上涨8.11%;通道数量为41271,相较30天前数据,环比上涨7.6%;闪电网络承载能力目前为1174.87BTC...

金智博客

[0:15ms0-8:82ms