链资讯 链资讯
Ctrl+D收藏链资讯

慢雾:Polkatrain 项目 POLT_LBP 合约返佣事故

作者:

时间:

链闻消息,据慢雾区,波卡生态IDO平台Polkatrain于今早发生事故,本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:NEXT空投领取资格检查通过默克尔证明进行,没有资格领取空投的用户无法绕过检查领取他人空投:金色财经报道,据慢雾区情报,有部分账户的NEXT代币被claim到非预期的地址,慢雾安全团队跟进分析后分享简析如下:

用户可以通过NEXTDistributor合约的claimBySignature函数领取NEXT代币。其中存在recipient与beneficiary角色,recipient角色用于接收claim的NEXT代币,beneficiary角色是有资格领取NEXT代币的地址,其在Connext协议公布空投资格时就已经确定。

在用户进行NEXT代币claim时,合约会进行两次检查:一是检查beneficiary角色的签名,二是检查beneficiary角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的recipient是否是由beneficiary角色进行签名,因此随意传入recipient地址在未经过beneficiary签名的情况下是无法通过检查的。如果指定一个beneficiary地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。

空投领取资格检查是通过默克尔证明进行检查的,其证明应由Connext协议官方生成,因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。[2023/9/5 13:19:43]

慢雾:比特浏览器攻击者已将236.27枚ETH转入混币器eXch:9月3日消息,慢雾MistTrack监测显示,比特浏览器攻击者已将236.27枚ETH(约38.6万美元)转入混币器eXch,占被盗资金总额的70.6%。[2023/9/3 13:14:52]

慢雾:美国演员SethGreen的NFT遭钓鱼攻击,资金已跨链到 BTC 并混币:5月18日消息,美国演员SethGreen遭遇钓鱼攻击致4个NFT(包括1个BAYC、2个MAYC和1个Doodle)被盗,钓鱼者地址已将NFT全部售出,获利近160枚ETH(约33万美元)。

慢雾MistTrack对0xC8a0907开头的钓鱼地址分析后,发现总共有8个用户的NFT被盗,包含MAYC、Doodle、BAYC、VOX等12类NFT,全部售出后总获利194ETH。同时,该钓鱼地址初始资金0.188ETH来自Change NOW。钓鱼者地址将大部分ETH转换为renBTC后跨链到6个BTC地址,约14BTC均通过混币转移以躲避追踪。NFT钓鱼无处不在,请大家保持怀疑,提高警惕。[2022/5/18 3:24:23]

标签:TRASWAPPOLDATTRAMSV1frogswapPOLYEther Data

比特币交易所热门资讯
比特币:老崔说币:比特币美盘来临,瀑布随之而来?_cloakcoin

大家好,我是来自CKcoin平台首席分析师老崔说币,也是你们的朋友老崔说币公众号同步,老崔说币专注数字货币行情分析,争取为广大币友传递最有价值的币市信息,欢迎广大币友的关注与点赞.

比特币:摩根大通调整比特币目标价格为13万美元_SANSHU价格

这家金融巨头对比特币及其机构认可度更加乐观了。摩根大通在周四发布给客户的电子邮件中指出,比特币波动性的降低有利于机构投资者对比特币资产的兴趣.

BOO:Facebook发言人:5.33亿Facebook用户数据被泄露为2年前的旧消息_CEB

据TheRecord报道,5.33亿Facebook用户的个人数据在一个黑客论坛上被泄露,包括用户的个人信息.

BTC:4.03 以太坊午夜精评_ubtc币最新消息

行情观点:午间建议反弹进空先看一波回调。给出的操作建议1995-2000附近分批空,目标1960-1950,止损2020,扫损出局,我们先回顾一下白盘走势,早盘以太冲高至2010.73一线回调走.

TPS:关于POLT延迟交易的公告_anticounterfeitchain

尊敬的虎符用户, 鉴于Polkatrain此次黑客攻击事件,虎符将配合Polkatrain对于之前充值的POLT进行销毁,并且重新按照1:1映射新的Token.

加密货币:金色早报 | 加密货币总市值达到创纪录的2万亿美元_区块链

头条 ▌加密货币总市值达到创纪录的2万亿美元金色财经报道,数据显示,加密货币总市值已达到创纪录的2万亿美元.