據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。
慢霧:從Multichain流出的資金總額高達2.65億美元,分布在9條鏈:金色財經報道,自7月7日以來,從 Multichain 流出的資金總額高達 2.65 億美元,分布在 Ethereum、BNB Chain、Polygon、Avalanche、Arbitrum、Optimism、Fantom、Cronos、Moonbeam 鏈。其中 6582 萬美元已經被 Circle 和 Tether 凍結,1,296,990.99 ICE(約 162 萬美元) 被 Token 發行方 Burn。流出的資金中,包括:
1)從 Multichain: Old BSC Bridge 轉出的 USDT;
2)從 Multichain: Fantom Bridge 轉出的 USDC、DAI、LINK、UNIDX、USDT、WOO、ICE、CRV、YFI、TUSD、WETH、WBTC;
3)從 Anyswap: Bridge Fantom 轉出的 BIFI;
4)從 Multichain: Moonriver Bridge 轉出的 USDC、USDT、DAI、WBTC;
5)從 MultiChain: Doge Bridge 轉出的 USDC;
6)從 Multichain: Executor 轉出的 DAI、USDC、BTCB、WBTC、WETH、Dai.e、WBTC.e、Bridged USDC、BTC、fUSDT、ETH 等;
7)從被 Etherscan 標記為 Fake_Phishing183873 的 0xe1910...49c53 轉出的 WBTC、USDT、ETH,同時我們認為該標記(Fake Phishing183873)或許是 Etherscan 上的虛假標記,地址可能以前屬于 Multichain 官方賬戶。[2023/7/11 10:48:30]
動態 | 慢霧:9 月共發生 12 起較典型的安全事件,供應鏈攻擊趨勢愈發明顯:過去的 9 月區塊鏈生態共發生 12 起較典型的安全事件,包括:EOSPlay 遭受新型隨機數攻擊、資金盤項目 FairWin 智能合約權限管理缺陷、EOS 黑名單賬號 craigspys211 利用新晉 BP 黑名單缺陷轉移走 19.999 萬枚 EOS 等典型安全事件。此外,慢霧區塊鏈威脅情報(BTI)系統監測發現,針對區塊鏈生態的供應鏈攻擊越來越多,形如:去年 11 月慢霧披露的污染 NPM 模塊 EventStream、今年 7 月披露的對數字貨幣錢包 Agama 構建鏈的攻擊、今年 8 月披露的針對數字貨幣行情/導航站的 URL 劫持攻擊,還有 9 月慢霧披露的針對交易所使用的第三方統計、客服 js 的惡意代碼植入,進行實施盜幣攻擊。[2019/10/1]
聲音 | 慢霧:99%以上的勒索病使用BTC進行交易:據慢霧消息,勒索病已經成為全球最大的安全威脅之一,99%以上的勒索病使用BTC進行交易,到目前為止BTC的價格已經漲到了一萬多美元,最近一兩年針對企業的勒索病攻擊也越來越多,根據Malwarebytes統計的數據,全球TO B的勒索病攻擊,從2018年6月以來已經增加了363%,同時BTC的價格也直線上漲,黑客現在看準了數字貨幣市場,主要通過以下幾個方式對數字貨幣進行攻擊:
1.通過勒索病進行攻擊,直接勒索BTC。
2.通過惡意程序,盜取受害者數字貨幣錢包。
3.通過數字貨幣網站漏洞進行攻擊,盜取數字貨幣。[2019/8/25]
據Whale alert 數據,北京時間20:42 ,440,000,000枚USDT從Binance轉移到了未知的錢包,價值約4.4億美元.
Block Chain:2021/4/6 19:52:05金色財經報道,即使大多數投資者預計比特幣價格將升至10萬美元以上,但是數據顯示,比特幣看跌期權的未平倉頭寸(40000美元至50000美元范圍)已升至25.2億美元.
Block Chain:2021/4/7 19:52:26美國影視數字發行公司Cinedigm近日與基于區塊鏈的視頻交付網絡Theta Labs合作,將Theta的點對點(P2P)流媒體技術和加密貨幣獎勵集成到其CONtv Anime頻道中,該頻道播放一系列動漫和電影.
Block Chain:2021/4/4 19:45:12火幣全球站數據顯示,EOS短線上漲,突破6.5美元關口,現報6.5013美元,日內漲幅達到12.36%,行情波動較大,請做好風險控制.
Block Chain:2021/4/6 19:48:04據官方消息,Fei穩定幣背后的公司Fei Labs共籌集了639,000 ETH,按當前價格計算約為12.7億美元。超過17,000個地址參與了Fei 穩定幣的“ Genesis”事件.
Block Chain:2021/4/5 19:45:45火幣全球站數據顯示,ETC短線上漲,突破14美元關口,現報14.0016美元,日內跌幅達到3.76%,行情波動較大,請做好風險控制.
Block Chain:2021/4/4 19:45:10瑞典央行表示,有可能將央行數字貨幣E-Krona的試點延長至2026年12月.
Block Chain:2021/4/6 19:50:38金色財經監測數據顯示,加密貨幣市場24小時資金凈流出排名前三分別為動態 | XRPL Labs首席開發人員宣布關閉XRPText項目:金色財經報道,XRPL Labs首席開發人員Wietse Wind宣布關閉其個人項...
Block Chain:2021/4/6 19:48:08Whale Alert數據顯示,北京時間4月6日02:32,4500枚BTC從3Kzh9q開頭未知錢包地址轉入Coinbase交易所,價值約2.63億美元.
Block Chain:2021/4/6 19:48:22Subscan數據顯示,本周(4月5日-4月11日)波卡解除質押的DOT總量為310.15萬枚,解質押峰值在4月9日,共解質押68.97萬枚DOT.
Block Chain:2021/4/5 19:46:324月5日消息,MicroStrategy首席執行官Michael Saylor將就比特幣話題和加拿大億萬富翁及黃金支持者Frank Giustra進行辯論.
Block Chain:2021/4/5 19:47:18