慢雾:Polkatrain 薅羊毛事故简析

[慢雾:Polkatrain 薅羊毛事故简析]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元:7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻击损失1.26亿美元。[2023/7/10 10:12:36]

慢雾:Gate官方Twitter账户被盗用,谨慎互动:10月22日消息,安全团队慢雾发文称:加密平台Gate官方Twitter账户被盗用,谨慎互动。半小时前,攻击者利用该账户发文,诱导用户进入虚假网站连接钱包。此外,慢雾科技创始人余弦在社交媒体上发文表示:注意下,Gate官方推特应该是被黑了,发送了钓鱼信息,这个网址 g?te[.]com 是假的(之前谈过的 Punycode 字符有关的钓鱼域名),如果你去Claim会出现eth_sign这种签名钓鱼,可能导致ETH等相关资产被盗。[2022/10/22 16:35:14]

动态 | 慢雾:Cryptopia被盗资金发生转移:据慢雾科技反(AML)系统监测显示,Cryptopia攻击者分两次转移共20,843枚ETH,价值超380万美元。目前资金仍停留在 0x90d78A49 和 0x6D693560 开头的两个新地址,未向交易所转移。据悉,今年早些时候加密货币交易所Cryptopia遭受了黑客攻击,价值超过1600万美元的以太坊和ERC-20代币被盗。[2019/11/17]

郑重声明: 慢雾:Polkatrain 薅羊毛事故简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Fantom赞助一级方程式赛车手Pierre Gasly

    [2021-4-6 19:48:24]AlphaTauri车手Pierre Gasly与Fantom和Quantum Fintech Group就2021年一级方程式赛车赛季达成合作。Fantom将为Pierre Gasly提供赞助。(福布斯) ...

  • 任泽平回应“比特币连创新高”:根本原因是美元流动性泛滥

    [2021-4-6 19:50:53]东吴证券首席经济学家在任泽平回归资本市场首场宏观策略报告会上表示,美国M2增速,美国的广义货币增速20年来最高值,而且是惊人得高。这是为什么去年以来股市涨、房市涨、大宗商品价格涨,包括黄金涨,为什么比特币连创新高?根...

  • 当前以太坊未确认交易数为186547笔

    [2021-4-5 19:45:59]Etherscan.io数据显示,以太坊未确认交易数186547笔。当前挖矿难度6300.83 TH,平均Gas费为114 Gwei。 当前以太坊建议Gas费用为31.99Gwei,环比下降28.8%:金色财...

  • CME比特币期货4月合约收报59840美元

    [2021-4-6 19:48:35]金色财经报道,成交量最高的CME比特币期货2021年4月合约今日收涨225美元,收报59840美元。2021年5月、6月及7月合约分别收报60430美元、60985美元和61495元。 CME“美联储观察”:...

  • IOST突破0.06 USDT关口 24h涨幅超18%

    [2021-4-6 19:50:47]据币安交易平台数据显示,IOST今日持续拉升,现报价0.061 USDT,24涨幅超18%,24h交易量超18亿IOST。 IOST链上DeFi项目Donnie Finance总锁仓突破2300万美金:据官方...

  • 慢雾:Polkatrain 薅羊毛事故简析

    [2021-4-5 19:46:39]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存...

  • 西班牙向公众征询加密货币监管意见

    [2021-4-5 19:47:45]西班牙国家证券市场委员会(CNMV)正就比特币和其他加密货币的监管征求公众意见,提交意见的截止日期是4月16日。(u.today) 匿名人士在西班牙专利商标局完成比特币名称和标识注册:比特币的名称和标识已在西...

  • Tether前联合创始人:未来5至10年所有消费品都将成为NFT

    [2021-4-7 19:52:32]Tether前联合创始人William Quigley表示:“NFTs将与电影、音乐和视频游戏作为一种独特的娱乐形式并存。所有不能吃的消费品都将成为NFT。当前的加密市场主要围绕着加密货币的交易和挖矿。但为了鼓励大规...

  • 俱乐部推出供用户支持内容创建者的支付功能

    [2021-4-6 19:48:45]在线语音聊天社交软件俱乐部宣布推出支付功能俱乐部付款,供所有用户均能进行付款,分批付款接收功能目前仅面向小型测试小组,之后将在收集反馈后向更多用户开放。表示,某种付款的100%将归创作者所有,估计,汇款人将需要支付给...

  • 著名潮流艺术家村上隆将于4月7日在OpenSea启动NFT作品拍卖

    [2021-4-6 19:49:13]著名潮流艺术家村上隆在Instagram宣布将于北京时间4月7日11:00在OpenSea启动NFT作品拍卖,将于4月12日1:00结束。村上隆表示,Beeple近日的拍卖事件是推动他加入加密领域的原因之一,过去几年...

  • Liquity主网已在以太坊上启动

    [2021-4-5 19:47:46]据官方消息,DeFi借贷协议Liquity主网已于今日上线以太坊网络。 币安宣布Binance Liquid Swap已开设四个新的USDC流动资金池:金色财经报道,币安官方宣布Binance Liquid ...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:0ms0-8:73ms