鏈捕手消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題,接下來以快訊的形式分享給大家,供大家參考分析。
慢霧:正協助Poly Network追查攻擊者,黑客已實現439萬美元主流資產變現:7月2日消息,慢霧首席信息安全官23pds在社交媒體發文表示,慢霧團隊正在與Poly Network官方一起努力追查攻擊者,并已找到一些線索。黑客目前已實現價值439萬美元的主流資產變現。[2023/7/2 22:13:24]
本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。?
慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]
慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。
聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]
Tags:EOSAPPDAPPDAPeos幣有價值嗎Wrapped Elronddapp幣在哪個交易所區塊鏈dapp開發公司
鏈捕手消息,Web3隱私產品MaskNetwork宣布已投資DeFi資產協議Convergence,雙方還將展開合作.
1900/1/1 0:00:00本文發布于PANews,作者Nancy。誰也沒有意料到,NFT的從小眾圈層走向大眾化的速度如此快.
1900/1/1 0:00:00本文系鏈捕手原創文章,作者王大樹。一、ADA為什么這么能漲?作為行業早期的公鏈項目,Cardano其代幣ADA近期漲勢驚人,總市值最高達到460億美元,一度超越BNB與USDT成為全球市值第三的.
1900/1/1 0:00:00鏈捕手消息,去中心化穩定幣項目FeiProtocol發推特宣布,已結束創世啟動,共募集到63.9萬枚以太坊,鑄造了13億枚FEI,共有1.7萬個唯一地址參與.
1900/1/1 0:00:00本文來自加密谷Live,原文標題:《熱點丨NFT為什么占領了硅谷?》,作者:MatheusLeal,翻譯:Jeremy。在過去的幾周里,你可能已經想象到了這些數字圖像高價值背后的原因.
1900/1/1 0:00:00本文來源于PlatON。 前言 會計是經濟管理活動的重要組成部分。它是以提高經濟效益為目標,以貨幣為主要計量單位,運用專門方法,對主體、企、事業單位的經濟活動進行核算和監督的一種經濟管理活動.
1900/1/1 0:00:00