加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 火星幣 > Info

慢霧:Polkatrain 項目 POLT_LBP 合約返傭事故

Author:

Time:1900/1/1 0:00:00

鏈聞消息,據慢霧區,波卡生態IDO平臺Polkatrain于今早發生事故,本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

分析 | 慢霧:韓國交易所 Bithumb XRP 錢包也疑似被黑:Twitter 上有消息稱 XRP 地址(rLaHMvsPnPbiNQSjAgY8Tf8953jxQo4vnu)被盜 20,000,000 枚 XRP(價值 $6,000,000),通過慢霧安全團隊的進一步分析,疑似攻擊者地址(rBKRigtRR2N3dQH9cvWpJ44sTtkHiLcxz1)于 UTC 時間 03/29/2019?13:46 新建并激活,此后開始持續 50 分鐘的“盜幣”行為。此前慢霧安全團隊第一時間披露 Bithumb EOS 錢包(g4ydomrxhege)疑似被黑,損失 3,132,672 枚 EOS,且攻擊者在持續洗幣。更多細節會繼續披露。[2019/3/30]

Tags:ETHSWAPBTCTRABULLETHFerrariSwapbtc幣行情TRA價格

火星幣
比特傻觀點:一件好事_比特幣:非小號

今天比特傻做了一件好事兒。一天十分愜意,從植物園拍照、玩竹蜻蜓歸來。夜晚吃了小雞燉蘑菇,酒飽飯足,打道回府。路過黑山扈,發現有一婦人坐在橋欄桿上。她面對著河流,抽泣著,打著電話,似要輕生.

1900/1/1 0:00:00
虎符關于暫停POLT充值的公告(2021/04/05)_HOO:ALL

尊敬的虎符用戶, 應項目方要求,虎符現已暫停POLT充值業務。待升級完成后我們將第一時間恢復,具體時間請留意虎符的最新公告.

1900/1/1 0:00:00
解密 USDT 出現高溢價的原因:老玩家換 U 挖礦 新人入場_USD:ethnography

吳說作者|談叔 本期編輯|ColinWu近些天來,在許多交易所的場外交易平臺,USDT兌換人民幣的價格出現了溢價,以貨幣為例,4月4日,火幣OTC上USDT的價格達到了6.79元.

1900/1/1 0:00:00
4.05 以太坊晚間操作建議_BTC:BSV

行情觀點:小時圖盤面來看,以太探底2002.27一線反彈,走出9連陽,這波反抽的力度非常強烈,晚間給出的操作建議:反彈2090-2100附近分批空,目標2050-2040,止損2130.

1900/1/1 0:00:00
ZT智能公鏈項目BONBON狂撒數百萬枚糖果_BON:Dogebonk

據官網公告,BONBON即日起將對ZT交易平臺“新注冊認證用戶及參與邀請認證活動用戶”進行糖果空投獎勵.

1900/1/1 0:00:00
加密通訊應用Signal支持使用MobileCoin進行隱私支付_IGN:SignatureChain

加密通訊應用Signal已經開始測試一種支付功能,允許用戶向其他用戶隱私發送加密貨幣。Signal在4月6日周二宣布,在其應用的測試版中集成了對MobileCoin的支持,以建立一個新的點對點支.

1900/1/1 0:00:00
ads