链资讯 链资讯
Ctrl+D收藏链资讯
首页 > Filecoin > 正文

KEN:安全机构BlockSec:MonoX合约或存严重漏洞,黑客快速推高价格后套取其他代币_TOKE

作者:

时间:

自动做市商协议MonoXFinance遭到闪电贷攻击,安全机构BlockSec分析了其中一笔黑客交易,这笔交易哈希为0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299,转出地址为0xecbe385f78041895c311070f344b55bfaa953258,转入地址为0xf079d7911c13369e7fd85607970036d2883afcfd。

用户反馈Coinbase交易所服务出现问题:据DownDector网站,用户反馈显示Coinbase交易所服务出现问题。(金十)[2021/5/3 21:18:50]

BlockSec发现,这次攻击是因为MonoX合约中tokenIn和tokenOut使用的token是一样的,这也是该合约的一大漏洞。具体来说,在`swapTokenForExactToken`函数中,攻击者可以使用与tokenIn和tokenOut相同的代币。计算新价格之后,`Monoswap`合约再调用`_updateTokenInfo`函数更新价格。但是,由于tokenIn和tokenOut是同一个token,tokenOut更新之后会覆盖tokenIn的价格更新,继而导致这个token的价格暴涨。在这种情况下,MooX代币价格会变得非常高,此时攻击者便利用这一漏洞从流动性池中兑换所有的其他代币。

Coinbase App在美国应用商店排名短时期上升1400%以上:1月12日,The Block Research发文称,从2020年10月到2021年1月,Coinbase的应用程序在美国App和谷歌Play商店的排名上升了1400%以上。目前,散户投资者的兴趣似乎仅限于比特币和以太坊。在不久的将来,人们的兴趣是否会扩展到如DeFi等更多的技术领域,还有待观察。[2021/1/12 15:59:42]

动态 | 270万网上商店现在可以通过Coinbase Commerce接受数字货币:据ethereumworldnews报道,270万网上商店现在可以通过五个独立的Coinbase Commerce插件接受BTC、BCH、LTC和ETH。数字货币支持者Kevin Rooke表示,这些插件的点对点性质是积极的,因为互联网支付不应该通过中间人进行路由。[2018/8/22]

标签:KENTOKTOKENTOKEBraveTokenBaby Pig TokenhmtokenUpload Token

Filecoin热门资讯
WAR:加密游说组织CCI任命WEF前高管Sheila Warren担任CEO_ITA

旨在通过游说为加密货币行业发展创造更好环境的合作组织加密创新委员会已任命了世界经济论坛的前高管SheilaWarren担任其首席执行官.

WAR:CES 2022展会将首次以单独类别展出NFT及区块链技术_DELISH价格

2022年国际消费类电子产品展览会今日开幕,其中NFT、加密数字货币以及其他区块链技术将首次被划分为一个单独类别进行展出.

SUDO:sudoswap漏洞事后分析:与0x合约无关,原因在于transferFrom函数漏洞_OSWAP

NFT交易平台sudoswap针对昨日的漏洞事件发布故障分析,称此次漏洞事件与0x合约无关,原因在于EtherOrcNFT合约未完全遵守ERC-721标准.

LANA:NBA巨星乔丹将推出的球迷互动平台HEIR融资1000万美元,Thrive Capital领投_Shera tokens

NBA传奇人物迈克尔·乔丹和他的儿子杰弗里·乔丹将推出一个建立在Solana区块链上的球迷互动平台HEIR。该平台旨在将专业运动员与其最狂热的支持者联系起来.

以太坊:三箭资本联合创始人:“放弃以太坊”系言辞不当,将永远感激以太坊生态系统_波场币在以太坊发布

三箭资本联合创始人ZhuSu发推称:“我想要委婉一点,说‘放弃’用词不当。我是一时冲动,对此我很抱歉。有很多优秀的团队致力于在L2上扩展ETH.

UTU:YouTube将为创作者提供货币化选项_YOU

据官方博客,YouTube公布2022年社区、协作和商业展望,它认为数字艺术市场正在膨胀,新兴技术有助于打击欺诈,还能为视频游戏内容提供更加社交化的体验.