链资讯 链资讯
Ctrl+D收藏链资讯

ANS:慢雾:Polkatrain出现薅羊毛事故,套利者可通过调用 swap 函数薅取返佣奖励_TRANSPARENT币

作者:

时间:

据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题,接下来以快讯的形式分享给大家,供大家参考分析。

慢雾:7月3日至7月7日期间?Web3生态因安全问题损失近1.3亿美元:7月10日消息,慢雾发推称,自7月3日至7月7日,Web3生态因安全问题遭遇攻击损失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻击损失1.26亿美元。[2023/7/10 10:12:36]

本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。

慢雾:过去一周Web3生态系统因安全事件损失近160万美元:6月26日消息,慢雾发推称,过去一周Web3生态系统因安全事件损失近160万美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

标签:ANSTRARANTRANSpowerfansLtradexTransferChainTRANSPARENT币

币安app官网下载热门资讯
API:全球算力大会丨朱嘉明:“矿圈”正在从自我封闭阶段走向开放阶段_加密货币到底有什么用

4月17日,“超算·融合,2021全球区块链算力大会”在四川成都正式开幕。本届大会由巴比特、链节点、币印联合主办,吴说区块链协办,算力360总冠名.

ALG:速懂精简 | Algorand最新治理机制与后续趋势分析_Cryptolandy

作者:SanTiLi小汤哥本文内容经过作者重新精选,为速懂版本,不建议错过任何文字。我们把所有奖励的32亿Algo称作Algorand生态资源池(AERP)。新治理系统将分两个阶段部署.

TRA:贝宝金融佟磊:加密资产机构间拆借利率对把握比特币价格走势有指导意义_TRANS

今日下午,在2021新基建区块链峰会上,贝宝金融金融服务负责人佟磊在分享时提到,利率是资产定价的核心,在传统金融市场,把握住利率变化大概就知道了一个资产的价格和走势.

TRA:美国SEC在过去7年处罚加密货币公司和个人17亿美元?_ANS

美国证券交易委员会是过去七年中加密货币项目的最高监管机构之一,产生了17.7亿美元的罚款。根据CornerstoneResearch昨天发布的一份报告,从2013年7月1日至2020年12月31.

VEX:南非监管机构FSCA撤销针对加密创企Ovex的警告并向其致歉_CETF

南非金融市场行为监管局向加密货币初创公司Ovex致歉。此前不到24小时,该公司曾发出该公司非法经营的警告.

POL:波卡生态NFT公链Unique Network完成430万美金融资,Outlier Ventures领投_ADEX

据官方消息,UniqueNetwork是Polkadot和Kusama生态系统的下一代NFT链,UniqueNetwork于今日宣布.