比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧:Polkatrain出現薅羊毛事故,套利者可通過調用 swap 函數薅取返傭獎勵_TOKE

Author:

Time:1900/1/1 0:00:00

據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題,接下來以快訊的形式分享給大家,供大家參考分析。

慢霧:GenomesDAO被黑簡析:據慢霧區hacktivist消息,MATIC上@GenomesDAO項目遭受黑客攻擊,導致其LPSTAKING合約中資金被非預期的取出。慢霧安全團隊進行分析有以下原因:

1.由于GenomesDAO的LPSTAKING合約的initialized函數公開可調用且無權限與不可能重復初始化限制,攻擊者利用initialized函數將合約的stakingToken設置為攻擊者創建的虛假LP代幣。

2.隨后攻擊者通過stake函數進行虛假LP代幣的抵押操作,以獲得大量的LPSTAKING抵押憑證。

3.獲得憑證后再次通過initialized函數將合約的stakingToken設置為原先真是的LP代幣,隨后通過withdraw函數銷毀LPSTAKING憑證獲取合約中真實的LP抵押物。

4.最后將LP發送至DEX中移除流動性獲利。

本次事件是因為GenomesDAO的LPSTAKING合約可被任意重復初始化設置關鍵參數而導致合約中的抵押物被惡意耗盡。[2022/8/7 12:07:06]

本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。

慢霧:AToken錢包疑似遭受攻擊 用戶反饋錢包中資產被盜:據慢霧區情報,近期 AToken 錢包(atoken.com)疑似遭受到攻擊,用戶在使用 AToken 錢包后,幣被偷偷轉移走。目前已經有較多的用戶反饋錢包中的資產被盜。AToken 錢包官方推特在2021年12月20日發布了停止運營的聲明。官方 TG 頻道中也有多位用戶反饋使用 AToken 錢包資產被盜了,但是并沒有得到 AToken 團隊的回復和處理。

如果有使用 AToken 錢包的用戶請及時轉移資產到安全的錢包中。具體可以參考如下操作:

1. 立即將 AToken 錢包中的相關的資產轉移到新的錢包中。

2. 廢棄導入 AToken 或者使用 AToken 生成的助記詞或私鑰的錢包。

3. 參考慢霧安全團隊梳理的數字資產安全解決方案,對數字資產進行妥善的管理。

4. 留存相應有問題的 AToken 錢包 APP 的安裝包,用于后續可能需要的取證等操作。

5. 如果資產已經被盜,可以先梳理被盜事件的時間線,以及黑客的相關地址 MistTrack 可以協助挽回可能的一線希望。[2022/2/9 9:39:46]

慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

Tags:TOKEKENTOKTOKENPuppy TokenShell TokenTokenBankReflexer Ungovernance Token

以太坊交易
比特幣持倉周報:反彈難以為繼?機構、散戶一致逆勢棄多逐空_PPL

撰文:7 4月3日,CFTC公布了最新一期CME比特幣期貨周報,最新統計周期內BTC止跌反彈,并在周內取得了約4000美元的價格上漲,重新迫近60000整數關口.

1900/1/1 0:00:00
首條推特作為NFT以290萬美元的價格售出,一字千金_NFT

Twitter首席執行官兼科技企業家JackDorsey幾周前將他的第一條推特作為NFT拍賣,并且最終以290萬美元的價格成交.

1900/1/1 0:00:00
NBA巨星凱文·杜蘭特發推宣布送出三個NBA Top Shot全明星禮包_INB

NBA巨星凱文·杜蘭特發推宣布將送出三個NBATopShot全明星禮包,目前距離活動還有12天時間,需要擁有一個激活的NBATopShot賬戶才能參與此活動.

1900/1/1 0:00:00
科普 | 表情包也能賣300萬一個?NFT的瘋狂你無法想象_TRO

TRON數字錢包科普資料《波場錢包的現在過去與未來》已上線:據最新消息顯示,由TokenPocket聯合波場TRON官方.

1900/1/1 0:00:00
灰度走下神壇?GBTC持續負溢價 瘋狂上幣難阻頹勢_GBTC

作者:談叔 今年,自從2月23日灰度信托首次出現-0.68%的負溢價之后,截止3月21日,除了2月24日和3月1日出現過兩天的正溢價,其余時間均以負溢價成交.

1900/1/1 0:00:00
巴比特晚間要聞一覽_LAND

1.觀點:狗狗幣4天飆漲5倍,若馬斯克不再繼續帶貨仍有崩盤風險2.Dfinity創始人:即將宣布主網創世啟動時間Zhu Su:OPNX推特賬號被官方注銷,已創建中文社區:4月6日消息.

1900/1/1 0:00:00
ads