買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTX > Info

慢霧:Polkatrain 項目 POLT_LBP 合約返傭事故

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區,波卡生態IDO平臺Polkatrain于今早發生事故,本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

慢霧:跨鏈互操作協議Poly Network遭受攻擊并非由于網傳的keeper私鑰泄漏:對于跨鏈互操作協議Poly Network遭受攻擊事件,慢霧安全團隊分析指出:本次攻擊主要在于EthCrossChainData合約的keeper可由EthCrossChainManager合約進行修改,而EthCrossChainManager合約的verifyHeaderAndExecuteTx函數又可以通過_executeCrossChainTx函數執行用戶傳入的數據。因此攻擊者通過此函數傳入精心構造的數據修改了EthCrossChainData合約的keeper為攻擊者指定的地址,并非網傳的是由于keeper私鑰泄漏導致這一事件的發生。[2021/8/11 1:47:48]

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]

Tags:AINETHHAIROSKingXChaintogetherbnb禮物好感度hschainBROS幣

FTX
okx:一文了解支付相關企業區塊鏈應用概況_SEC

移動支付網訊:本文依據網信辦公示的境內區塊鏈服務備案信息及相關企業的公開信息,圍繞網絡支付行業,分析相關企業及其區塊鏈應用情況.

1900/1/1 0:00:00
ITC:Vitalik:空投顛覆了 Gitcoin 的理想 正考慮不支持空投追溯的方案_ELTCOIN

上個月Gitcoin推出第9輪捐贈活動,其籌資規模創造了歷史之最,超過12000名捐贈者向812個不同項目捐贈了138萬美元,反映出加密用戶對新興項目的高度熱情.

1900/1/1 0:00:00
數字貨幣:加密市場一季度復盤:高收益高波動并存 兩類資產最高增幅超1000%_個人買賣數字貨幣違法嗎

今年一季度,數字貨幣市場延續了自去年下半年以來的繁榮,根據CoinMarketCap的統計,數字貨幣總市值從季度初的0.77萬億美元飆升至季度末的1.96萬億美元,漲幅高達154.88%.

1900/1/1 0:00:00
ALP:HomiEx(紅米交易所)關于恢復XMR充提業務的公告_ALPHA

親愛的用戶: XMR節點升級已完成,HomiEx現已恢復XMR的充提幣業務,請知曉。感謝您對HomiEx的支持!?DeFi借貸平臺Iron Bank敦促Alpha Homora償還壞賬:金色財經.

1900/1/1 0:00:00
LAYER:以太坊 Layer2 會是下一個失敗的比特幣閃電網絡嗎?_ETH

吳說作者|miaohash本期編輯|ColinWu **** Layer2不會像閃電網絡一樣失敗,但遠不如ETH2.0,另外對礦工來說也是個壞消息以太坊終于在4月2日晚間突破新高.

1900/1/1 0:00:00
DAO:投票:員工寧愿比回到辦公室少賺錢_比特幣

對于許多人來說,這種大流行的幾件好事之一就是在家工作的能力。過去的一年向雇員和雇主都表明,在家中可以有效地完成許多工作.

1900/1/1 0:00:00
ads