比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 火必 > Info

慢霧:Polkatrain 項目 POLT_LBP 合約返傭事故

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區,波卡生態IDO平臺Polkatrain于今早發生事故,本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

慢霧:區塊鏈因黑客攻擊損失總金額已超300億美元:金色財經報道,據慢霧統計數據顯示,自2012年1月以來,區塊鏈黑客造成的損失總金額約為30,011,604,576.24美元;黑客事件總數達到1101起。

其中Exchange、ETH Ecosystem、Bridge是在黑客攻擊中損失最大的類別,損失金額分別為10,953,323,803.39美元、3,123,297,416.28美元,2,005,030,543.30美元。另外合約漏洞、Rug Pull、閃電貸攻擊是最常見的攻擊方式,分別發生黑客事件137起,106起,87起。[2023/7/7 22:24:09]

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

慢霧:Multichain(AnySwap)被黑由于anySwapOutUnderlyingWithPermit函數相關問題:據Multichain(AnySwap)早前消息,2022年01月18日,一個影響6個跨鏈Token的關鍵漏洞正在被利用。慢霧安全團隊進行分析后表示,此次主要是由于anySwapOutUnderlyingWithPermit函數為檢查用戶傳入的Token的合法性,且未考慮并非所有underlying代幣都有實現permit函數,導致用戶資產被未授權轉出。慢霧安全團隊建議:應對用戶傳入的參數是否符合預期進行檢查,且在與其他合約進行對接時應考慮好兼容性問題。[2022/1/19 8:57:49]

Tags:INGSTAKSTATAKIRINGER價格stake幣在哪個交易所mobileradiostationtaki幣幣情

火必
3月發生典型安全事件超23起 虛擬貨幣詐騙跑路與加密騙局事件波瀾再起_DEF

據成都鏈安安全輿情監控數據顯示:2021年3月,據不完全統計,整個區塊鏈生態發生的典型安全事件超23起,整體安全風險評級為。需要引起注意的是,3月與典型安全事件頻發,較2月呈現出明顯增長態勢.

1900/1/1 0:00:00
DeFi之道丨上線后陷入“水牢”,算法穩定幣協議FEI或迎來5個緊急改進_DEFI

自去中心化穩定幣協議FEI完成創始階段并上線以太坊主網以來,其穩定機制未能如期將FEI穩定在1美元,而其設置的燒傷機制,也導致參與者們被迫困在了協議內,一時間,FEI協議陷入了巨大的爭議當中.

1900/1/1 0:00:00
關于下架TSGC、TRI3、MQ、CMID、MW交易對公告_INB

為提高用戶交易體驗,COINBIG每月將對平臺在線幣種進行全面分析,針對部分不活躍項目執行下架.

1900/1/1 0:00:00
玩幣大師:4.3凌晨比特幣行情分析與操作建議_ARC

前言: 浩瀚的投資理財世界里蘊藏著數不盡的財富,重要的不是你一次能夠賺取多少,而是你能不能控制風險,落袋為安,長久地立足生存。不是沒有陽光,是因為你總低著頭;不是沒有綠洲,是因為你心中只有荒漠.

1900/1/1 0:00:00
為什么說 NFT 會是下一個萬億級別的交易市場?_比特幣

如果說過去幾年區塊鏈發展的還不算眾人皆知,那么最近備受關注的NFT可謂是賺足了大眾的眼球,而“區塊鏈”這三個字也終于再次出現在各大媒體行列,當然,這一次并不是因為比特幣.

1900/1/1 0:00:00
關于WBF即將上線NGK的公告_NGK

尊敬的用戶: WBF即將在開放區上線NGK/USDT交易對,具體上線時間請關注官方公告。 項目介紹: ?NGK.IO區塊鏈推出DeFi去中心化金融交易系統,完成首個由NGK.IO區塊鏈打造的流動.

1900/1/1 0:00:00
ads