慢雾:Polkatrain 薅羊毛事故简析

[慢雾:Polkatrain 薅羊毛事故简析]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:Solana公链上发生大规模盗币,建议用户先将热钱包代币转移到硬件钱包或知名交易所:8月3日消息,据慢雾区情报,Solana公链上发生大规模盗币事件,大量用户在不知情的情况下被转移SOL和SPL代币,慢雾安全团队对此事件进行跟踪分析:

已知攻击者地址:

Htp9MGP8Tig923ZFY7Qf2zzbMUmYneFRAhSp7vSg4wxV、CEzN7mqP9xoxn2HdyW6fjEJ73t7qaX9Rp2zyS6hb3iEu、5WwBYgQG6BdErM2nNNyUmQXfcUnB68b6kesxBywh1J3n、GeEccGJ9BEzVbVor1njkBCCiqXJbXVeDHaXDCrBDbmuy

目前攻击仍在进行,从交易特征上看,攻击者在没有使用攻击合约的情况下,对账号进行签名转账,初步判断是私钥泄露。不少受害者反馈,他们使用过多种不同的钱包,以移动端钱包为主,我们推测可能问题出现在软件供应链上。在新证据被发现前,我们建议用户先将热钱包代币转移到硬件钱包或知名交易所等相对安全的位置,等待事件分析结果。[2022/8/3 2:55:22]

慢雾:Quixotic黑客盗取约22万枚OP,跨链至BNB Chain后转入Tornado Cash:7月1日消息,据慢雾分析,Quixotic黑客盗取了大约22万枚OP(约11.9万美元),然后将其兑换成USDC并跨链到BNB Chain,之后将其兑换成BNB并转入Tornado Cash。[2022/7/1 1:44:55]

声音 | 慢雾:Dapp、交易所等攻击事件造成损失已近41亿美金:慢雾数据显示Dapp、交易所等攻击事件造成的损失已达4098587697.68美金,半月增加近3亿美金。据2月28日报道,慢雾区上线“被黑档案库(SlowMist Hacked)”,目前各类攻击事件共造成约 3824082630.12 美金的损失。[2019/3/13]

郑重声明: 慢雾:Polkatrain 薅羊毛事故简析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Polkastarter公布Q2路线图,将更新项目选择标准

    [2021-4-6 19:51:35]波卡生态DEX项目Polkastarter公布Q2路线图: 1. 多链代币池(ETH和DOT); 基于DOT的代币交换机制已经进入QA阶段;通过将BSC集成至多链代币池策略,4月份已经首次开始多链...

  • BAGS日内涨幅超5.0%,现报219.4498美元

    [2021-4-6 19:50:21]火币全球站数据显示,BAGS日内涨幅达5.01%,现报219.4498美元,行情波动较大,请做好风险控制。 元宇宙平台ALTAVA Group将向Metaverse World分配1000个BAGC NFT:...

  • Ripple合作伙伴Mercury FX纳入南非监管沙箱

    [2021-4-4 19:45:20]南非政府间金融科技工作组(IFWG)近日公布监管沙箱第一批成员,其中包括Ripple合作伙伴Mercury FX。Mercury表示,希望展示其“将汇款缩短至几分钟”的技术能力。IFWG声明表示,Mercury进入监...

  • BTC 24小时资金净流入118.86亿元人民币

    [2021-4-6 19:48:08]金色财经监测数据显示,加密货币市场24小时资金净流入排名前三分别为 数据:4月BTC交易量下降近7000亿美元,跌幅58%:5月3日消息,根据CoinMarketCap数据,比特币4月份的月交易量达到4929...

  • XRP突破0.9美元

    [2021-4-6 19:48:41]火币全球站数据显示,XRP已突破0.9美元,现报0.9052美元,日内涨幅达到17.97%。行情波动较大,请做好风险控制。 声音 | 分析师:XRP和ETH底部正在形成 山寨币季节已经到来:资深交易员Pete...

  • 慢雾:Polkatrain 薅羊毛事故简析

    [2021-4-5 19:46:39]据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存...

  • ATOM突破23美元关口 日内涨幅为11.25%

    [2021-4-6 19:51:05]欧易OKEx数据显示,ATOM短线上涨,突破23美元关口,现报23.008美元,日内涨幅达到11.25%,行情波动较大,请做好风险控制。 OCC加入Baton Systems的DLT衍生品抵押品管理系统:金色...

  • 韩国交易所Bithumb将上线CELR、ASM和IBP

    [2021-4-5 19:47:13]4月5日消息,韩国加密交易所Bithumb宣布今天将在比特币交易市场上线Celer Network(CELR)、Assemble Protocol(ASM)和Innovation Blockchain Payment...

  • 数据:11月份以来 泰国加密交易量增长近600%

    [2021-4-5 19:46:48]泰国证券交易委员会(SEC)估计,自11月份以来,该国加密货币的交易量增长了近600%。但泰国P2P比特币交易量增长相对缓慢。(Cointelegraph)) 数据:比特币长期持有者的积累距历史最高水平仅差两...

  • 硅谷王川:准备将自己在微博、公众号、推特和substack上最有价值内容做成NFT

    [2021-4-6 19:48:51]硅谷王川在微博中发文表示,准备把我自己觉得最有价值的头十篇微博,头十篇微信公众号文章,再加上在推特和 substack 上创作 的内容融合在一起,做成一个NFT, 于四月二十号硅谷时间下午六点九分推出发售,起价 4....

  • 闪电网络节点数量已达18889个

    [2021-4-6 19:51:54]金色财经报道,据1ML.com数据,目前,支撑网络的节点数量达到18889个,相较30天前数据,环比上涨8.04%;通道数量为41668,相较30天前数据,环比上涨7.8%;闪电网络承载能力目前为1187.79BTC...

水星链

[0:0ms0-2:140ms