鏈捕手消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題,接下來以快訊的形式分享給大家,供大家參考分析。
慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]
本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。?
慢霧:攻擊Ronin Network的黑客地址向火幣轉入3750枚 ETH:3月30日消息,慢霧發推稱,攻擊Axie Infinity側鏈Ronin Network的黑客地址向交易所火幣轉入3750枚ETH。此前金色財經報道,Ronin橋被攻擊,17.36萬枚ETH和2550萬USDC被盜。[2022/3/30 14:26:38]
慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。
慢霧:警惕高危Apache Log4j2遠程代碼執行漏洞:據慢霧安全情報,在12月9日晚間出現了Apache Log4j2 遠程代碼執行漏洞攻擊代碼。該漏洞利用無需特殊配置,經多方驗證,Apache Struts2、Apache Solr、Apache Druid、Apache Flink等均受影響。Apache Log4j2是一款流行的Java日志框架,建議廣大交易所、錢包、DeFi項目方抓緊自查是否受漏洞影響,并盡快升級新版本。[2021/12/10 7:30:00]
Tags:ACHPACCHEAPACHEPIKACHU幣SpaceCorgicoincheck交易平臺Apache Token
本文發布于白話區塊鏈,作者五火球教主。2021年初,區塊鏈的發展來到了跨鏈風潮,這在情理之中卻也在意料之外。說是情理之中,是因為原本大家都知道今年的風口,跨鏈是其中最火的那個.
1900/1/1 0:00:00本文發布于鏈得得,原文標題:《全面拆解Coinbase上市估值,DEX、幣安價值模型浮出水面》,作者:靈鴿.
1900/1/1 0:00:00本文來自PlatON。 近日,承擔著在?PlatON?與Polkadot之間實現跨鏈互通使命,由PlatON和?ChainX?共同推動的PlatDot項目正式開啟公測,PlatDot項目提供的跨.
1900/1/1 0:00:00鏈捕手消息,Compound創始人Leshner及開發者arr00發布推文宣布,Compound即將進行治理系統GovernorBravo升級.
1900/1/1 0:00:00本文發布于巴比特資訊,作者:LiamFrost,編譯:Kyle。在此前的佳士得加密藝術品拍賣中,Beeple的作品拍出了6930萬美元ETH的天價,在減去拍賣收費和稅款之后,Beeple本人獲得.
1900/1/1 0:00:00本文來自YFI創始人AndreCronje博客,并由鏈捕手翻譯。這是一個比我以前更奇怪的觀點,所以可能有點不連貫。在這個市場上,每個人都是對的,沒有人是錯的,試圖成為“正確”的產品是毫無意義的.
1900/1/1 0:00:00