据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。
慢雾:Titano Finance被黑因池子被设置成恶意PrizeStrategy合约造成后续利用:据慢雾区情报消息,2月14日,BSC链上的Titano Finance项目遭受攻击,损失约190万美元,最初获利地址为0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑资金已被攻击者转移到其他23个钱包。该攻击主要由于owner角色可以任意设置setPrizeStrategy函数,导致了池子被设置成恶意的PrizeStrategy合约造成后续利用。[2022/2/14 9:51:14]
动态 | 慢雾:Electrum“更新钓鱼”盗币攻击补充预警:Electrum 是全球知名的比特币轻钱包,支持多签,历史悠久,具有非常广泛的用户群体,许多用户喜欢用 Electrum 做比特币甚至 USDT(Omni) 的冷钱包或多签钱包。基于这种使用场景,Electrum 在用户电脑上使用频率会比较低。Electrum 当前最新版本是 3.3.8,而已知的 3.3.4 之前的版本都存在“消息缺陷”,这个缺陷允许攻击者通过恶意的 ElectrumX 服务器发送“更新提示”。这个“更新提示”对于用户来说非常具有迷惑性,如果按提示下载所谓的新版本 Electrum,就可能中招。据用户反馈,因为这种攻击,被盗的比特币在四位数以上。本次捕获的盗币攻击不是盗取私钥(一般来说 Electrum 的私钥都是双因素加密存储的),而是在用户发起转账时,替换了转账目标地址。在此我们提醒用户,转账时,需要特别注意目标地址是否被替换,这是近期非常流行的盗币方式。并建议用户使用 Ledger 等硬件钱包,如果搭配 Electrum,虽然私钥不会有什么安全问题,但同样需要警惕目标地址被替换的情况。[2020/1/19]
动态 | 慢雾:10 月发生多起针对交易所的提币地址劫持替换攻击:据慢雾区块链威胁情报(BTI)系统监测及慢雾 AML 数据显示,过去的 10 月里发生了多起针对数字货币交易所的提币地址劫持替换攻击,手法包括但不限于:第三方 JS 恶意代码植入、第三方 NPM 模块污染、Docker 容器污染。慢雾安全团队建议数字货币交易所加强风控措施,例如:1. 密切注意第三方 JS 链接风险;2. 提币地址应为白名单地址,添加时设置双因素校验,用户提币时从白名单地址中选择,后台严格做好校验。此外,也要多加注意内部后台的权限控制,防止内部作案。[2019/11/1]
欧易OKEx数据显示,XLM短线上涨,突破0.48美元关口,现报0.48034美元,日内涨幅达到14.45%,行情波动较大,请做好风险控制。 Coinbase:XLM存取出现延迟:金色财经报道,Coinbas...
区块链:2021/4/5 19:47:10Tokenview区块浏览器数据显示:北京时间2021年04月06日18:26,Tether在波场链上增发12亿USDT,交易哈希:2e91cd81f41db06d8ecb0260dc9c5756f6f6e660da...
区块链:2021/4/6 19:51:02据官方公告,Gate.io于4月6日(今日)12:00开启第109期投票上币项目Battle Pets(PET),投票截止时间至2021年4月7日上午10点。在本轮投票中,PET如获得1000万票,Gate.io将上...
区块链:2021/4/6 19:49:20欧易OKEx数据显示,YFII短线上涨,突破3200美元关口,现报3201.2美元,日内涨幅达到16.48%,行情波动较大,请做好风险控制。 纽约会员专属NFT餐厅Flyfish Club将于2023年开业:...
区块链:2021/4/6 19:49:21火币全球站数据显示,BTC短线上涨,突破59000美元关口,现报59044.75美元,日内涨幅达到1.95%,行情波动较大,请做好风险控制。 BTC再度突破18500美元关口:火币全球站数据显示,BTC短线上...
区块链:2021/4/6 19:48:09Whale Alert数据显示,北京时间4月6日02:32,4500枚BTC从3Kzh9q开头未知钱包地址转入Coinbase交易所,价值约2.63亿美元。交易哈希为:9941a8e99c2c34edd93f89fb...
区块链:2021/4/6 19:48:22加密货币钱包imToken宣布与区块链基础设施提供商InfStones达成合作,即将为用户提供以太坊2.0的质押服务。此前InfStones已为币安、BitGo和Circle等机构提供了以太坊2.0的质押服务。 ...
区块链:2021/4/6 19:50:18去中心化交易平台DODO宣布上线FEI和TRIBE代币。 动态 | 比特币矿业巨头Bitfury投资Shyft Network以构建去中心化产品:比特币矿业巨头Bitfury宣布战略投资区块链公司Shyft ...
区块链:2021/4/4 19:45:05伊朗副外长周六表示,下周二各国在维也纳就重启核协议举行会谈时,伊朗不会与美国举行双方直接或间接的会谈。他表示,核协议的其余各方“应该以任何可能的方式说服美国”取消特朗普政府施加的所有制裁,然后伊朗才会撤销自己违反协议...
区块链:2021/4/4 19:45:09官方消息,4月6日,Asproex(阿波罗)生态通证MOON完成第三十三期回购销毁,销毁数量为2,296,003枚MOON,区块高度为12184484,销毁交易哈希值为0x3a633cddc3418841431203...
区块链:2021/4/6 19:50:36CryptoQuant.com数据显示,韩国交易所比特币溢价率达到11.97%,创造一年以来的新高。自三月中旬以来,韩国交易所比特币始终保持正溢价的状态。 动态 | 韩国交易所Korbit 12日开始可正常提...
区块链:2021/4/4 19:45:06消息人士称,美国纽约市的百万富翁将面临美国最高的地方所得税税率。(金十) 美国纽约检察官邀请FTX欺诈受害者提供信息并与当局合作:金色财经报道,美国纽约南区检察官办公室周五创建了一个新网站,邀请FTX欺诈案中...
区块链:2021/4/5 19:45:58