慢雾:Polkatrain 薅羊毛事故简析

[慢雾:Polkatrain 薅羊毛事故简析]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。 慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢雾:针对macOS系统恶意软件RustBucket窃取系统信息:金色财经报道,SlowMist发布安全警报,针对macOS 运行系统的 Rust 和 Objective-C 编写的恶意软件RustBucket,感染链由一个 macOS 安装程序组成,该安装程序安装了一个带后门但功能正常的 PDF 阅读器。然后伪造的 PDF 阅读器需要打开一个特定的 PDF 文件,该文件作为触发恶意活动的密钥。[2023/5/23 15:20:27]

慢雾:BXH 第一次被盗资金再次转移,BTC 网络余额超 2700 BTC:金色财经报道,10月8日凌晨(UTC+8),慢雾监控到 BXH 第一次被盗资金再次出现异动,经慢雾 MistTrack 分析,异动详情如下:

黑客地址 0x48c9...7d79 将部分资金(213.77 BTCB,5 BNB 和 1 ETH)转移至新地址 0xc01f...2aef,接着将资金兑换为 renBTC 跨链到 BTC 网络,跨链后地址为 1JwQ...u9oU。1JwQ...u9oU 在此次转移中接收到的总资金为 204.12 BTC。截止目前,BXH 第一次被盗事件在 BTC 网络共有 4 个黑客地址,总计余额为 2701.3 BTC,暂未进一步转移。慢雾 MistTrack 将持续监控被盗资金的转移。[2022/10/8 12:49:28]

郑重声明: 慢雾:Polkatrain 薅羊毛事故简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 天桥资本创始人:将投资组合的1%至3%分配给加密货币对投资者来说是理想的

    [2021-4-6 19:50:04]4月6日消息,全球投资公司天桥资本(SkyBridge Capital)创始人Anthony Scaramucci在接受CNBC采访时表示,目前该公司专注于比特币,尽管其预测以太坊具有良好的基本面并且会成长。SkyB...

  • Tether前联合创始人:未来一年比特币涨幅或高达500%

    [2021-4-7 19:52:29]Tether前联合创始人William Quigley表示,市场正处于“比特币减半”牛市后期,这将是比特币到2022年可能飙升至10万美元以上的主要原因。他解释道:“从历史上看,在接下来的12到18个月里,比特币可能...

  • 《金融时报》报道北京UCCA Lab加密艺术展

    [2021-4-6 19:49:06]《金融时报》对北京UCCA Lab(尤伦斯当代艺术中心)加密艺术展进行了报道。据悉,UCCA Lab在3月26日至4月4日举办了加密艺术展。 Coinbase今日在英国《金融时报》刊登广告,呼吁采用加密货币:4月19...

  • 算法稳定币今日平均涨幅为3.21%

    [2021-4-6 19:51:10]金色财经行情显示,算法稳定币今日平均涨幅为3.21%。8个币种中5个上涨,3个下跌,其中领涨币种为:ONS(+10.75%)、AMPL(+10.01%)、BAGS(+9.07%)。领跌币种为:LUNA(-3.70%)...

  • Upbit暂停IOST存取款业务

    [2021-4-7 19:52:18]Upbit发公告称,由于进行IOST钱包系统检查,IOST存取款服务将暂时中止。 Upbit运营商Dunamu持有超4000万美元的加密资产:韩国至少有23家公司持有一种或多种加密货币,这23个实体公司已向金融监管局...

  • 慢雾:Polkatrain 薅羊毛事故简析

    [2021-4-5 19:46:39]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存...

  • 西班牙向公众征询加密货币监管意见

    [2021-4-5 19:47:45]西班牙国家证券市场委员会(CNMV)正就比特币和其他加密货币的监管征求公众意见,提交意见的截止日期是4月16日。(u.today) 西班牙零售商 El Corte Ingles 与德勤合作推出加密货币交易所:金色财经...

  • EOS突破6美元关口 日内涨幅为3.72%

    [2021-4-5 19:45:36]火币全球站数据显示,EOS短线上涨,突破6美元关口,现报6.0016美元,日内涨幅达到3.72%,行情波动较大,请做好风险控制。 EOS突破2.6美元关口 日内涨幅为2.26%:火币全球站数据显示,EOS短线上涨,突...

  • BCH突破600美元关口 日内涨幅为8.61%

    [2021-4-5 19:47:09]火币全球站数据显示,BCH短线上涨,突破600美元关口,现报600.22美元,日内涨幅达到8.61%,行情波动较大,请做好风险控制。 数据:BCH/BTC在硬分叉前几天创下历史新低:截至11月10日,BCH的BTC价...

  • V神等支持2021年实现Eth1和Eth2“最低可行合并”,部分Eth1开发者尚未投票

    [2021-4-6 19:51:21]开发者Justin Drake表示,民意调查显示,支持2021年Eth1和Eth2“最低可行合并”目标,合并在EIP-1559之后进行。“最低可行合并”指没有转账、取款、无状态以及重大EVM更改。一些验证节点、客户端...

  • BSCX(LaunchZone)将上线MXC抹茶,并开启新币挖矿

    [2021-4-5 19:47:02]据官方公告,4月7日16:00,BSCX(LaunchZone)将上线MXC抹茶创新区,开放USDT交易,充值、提现已开启。4月5日—8日,用户还可于网页端,或APP首页中部“MX DeFi”处,使用USDT、MX、...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:46ms0-1:524ms