以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Polkatrain 薅羊毛事故簡析_CTR

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題,接下來以快訊的形式分享給大家,供大家參考分析。

慢霧:BTFinance被黑,策略池需防范相關風險:據慢霧區情報,智能DeFi收益聚合器BT.Finance遭受閃電貸攻擊。受影響的策略包括ETH、USDC和USDT。經慢霧安全團隊分析,本次攻擊手法與yearnfinance的DAI策略池被黑的手法基本一致。具體分析可參考慢霧關于yearnfinace被黑的技術分析。慢霧安全團隊提醒,近期對接CurveFinance做相關策略的機槍池頻繁遭受攻擊。相關已對接CurveFinance收益聚合器產品應注意排查使用的策略是否存在類似問題,必要時可以聯系慢霧安全團隊協助處理。[2021/2/9 19:19:41]

本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。?

動態 | 慢霧:Electrum“更新釣魚”盜幣攻擊補充預警:Electrum 是全球知名的比特幣輕錢包,支持多簽,歷史悠久,具有非常廣泛的用戶群體,許多用戶喜歡用 Electrum 做比特幣甚至 USDT(Omni) 的冷錢包或多簽錢包。基于這種使用場景,Electrum 在用戶電腦上使用頻率會比較低。Electrum 當前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,這個缺陷允許攻擊者通過惡意的 ElectrumX 服務器發送“更新提示”。這個“更新提示”對于用戶來說非常具有迷惑性,如果按提示下載所謂的新版本 Electrum,就可能中招。據用戶反饋,因為這種攻擊,被盜的比特幣在四位數以上。本次捕獲的盜幣攻擊不是盜取私鑰(一般來說 Electrum 的私鑰都是雙因素加密存儲的),而是在用戶發起轉賬時,替換了轉賬目標地址。在此我們提醒用戶,轉賬時,需要特別注意目標地址是否被替換,這是近期非常流行的盜幣方式。并建議用戶使用 Ledger 等硬件錢包,如果搭配 Electrum,雖然私鑰不會有什么安全問題,但同樣需要警惕目標地址被替換的情況。[2020/1/19]

慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

聲音 | 慢霧:Dapp、交易所等攻擊事件造成損失已近41億美金:慢霧數據顯示Dapp、交易所等攻擊事件造成的損失已達4098587697.68美金,半月增加近3億美金。據2月28日報道,慢霧區上線“被黑檔案庫(SlowMist Hacked)”,目前各類攻擊事件共造成約 3824082630.12 美金的損失。[2019/3/13]

Tags:CTRTRUELECELEECTR幣TRUSTY FinanceElectrinityElevenToken

幣安app下載
后 NFT 時代:NFT 資產和社交代幣將盡歸元宇宙_NFT

本文來自Beep幣撲,原文標題:《后NFT時代》,作者:MiaBao。 NFT現有格局 早在2008年比特幣誕生前,DigitalCash的演變就經歷了1982年的eCash、1998年的B-m.

1900/1/1 0:00:00
數讀七大穩定幣:今年增發近 600 次,USDT 場外溢價超 3%_穩定幣

本文發布于PANews,作者:Carol。近期,場外USDT的價格持續走高。根據幣Coin的統計,截至4月7日,USDT的場外價格已經達到了6.76元,較美元兌人民幣的匯率溢價了3.35%左右.

1900/1/1 0:00:00
V神:以太坊很快會實現100倍擴展,Optimism的Rollup方案預計一個月內上線_ROL

本文來自于巴比特,作者為Kyle。以太坊聯合創始人VitalikButerin認為以太坊網絡很快將會實現近100倍的擴展,并預測Optimism團隊將在未來幾周內發布其第二層解決方案Optimi.

1900/1/1 0:00:00
被低估的DeFi聚合層:InstaDApp、Zerion等如何提升DeFi產品易用性?_DEFI

本文系鏈捕手原創文章,作者為龔荃宇。談到DeFi聚合層,大家可能會首先想到YFI、YFII等收益聚合器項目,它們為投資者聚合了具有高收益率的資金池并自動優化投資組合,以便投資者獲得最優收益.

1900/1/1 0:00:00
流動性協議THORChain 為何值得關注?讀透跨鏈版Uniswap投資邏輯_CHA

本文發布于火星財經,作者:AndrewKang,加密資產風險投資家、市場分析師。我在去年幾次大規模集中投資于SNX、FTT、KNC等項目,并取得了成功,現在,我堅信RUNE有可能帶來類似、甚至更.

1900/1/1 0:00:00
圖解新公鏈 NEAR 生態全景_NEAR

本文發布于鏈聞ChainNews,作者:婁月。DeFi從高速發展期逐步走向成熟穩定期,儼然成為加密市場中不可或缺的一部分,但面對近期動輒幾十、幾百美元的高昂Gas費、延遲的區塊速度、糟糕的交易體.

1900/1/1 0:00:00
ads