BTC/HKD+0.04%
ETH/HKD+0.1%
LTC/HKD+2.32%
ADA/HKD+0.45%
SOL/HKD+0.18%
XRP/HKD+1.37%據慢霧區情報,2022 年 3 月 10 日, BSC 鏈上的 DOD 項目中鎖定的 BUSD 代幣被非預期的取出。慢霧安全團隊進行分析原因如下:
1. DOD 項目使用了一種特定的鎖倉機制,當 DOD 合約中 BUSD 數量大于 99,999,000 或 DOD 銷毀數量超過 99,999,000,000,000 或 DOD 總供應量低于 1,000,000,000 時將觸發 DOD 合約解鎖,若不滿足以上條件,DOD 合約也將在五年后自動解鎖。DOD 合約解鎖后的情況下,用戶向 DOD 合約中轉入指定數量的 DOD 代幣后將獲取該數量 1/10 的 BUSD 代幣,即轉入的 DOD 代幣數量越多獲得的 BUSD 也越多。
2. 但由于 DOD 代幣價格較低,惡意用戶使用了 2.8 個 BNB 即兌換出 99,990,000 個 DOD。
3. 隨后從各個池子中閃電貸借出大量的 BUSD 轉入 DOD 合約中,以滿足合約中 BUSD 數量大于 99,999,000 的解鎖條件。
4. 之后只需要調用 DOD 合約中的 swap 函數,將持有的 DOD 代幣轉入 DOD 合約中,既可取出 1/10 轉入數量的 BUSD 代幣。
5. 因此 DOD 合約中的 BUSD 代幣被非預期的取出。
本次 DOD 合約中的 BUSD 代幣被非預期取出的主要原因在于項目方并未考慮到 DOD 低價情況下與合約中鎖定的 BUSD 將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。
慢霧:利用者通過執行惡意提案控制了Tornado.Cash的治理:金色財經報道,SlowMist發布Tornado.Cash治理漏洞解析。 5月20日,Tornado.Cash遭受了治理攻擊,利用者通過執行惡意提案控制了Tornado.Cash的治理。5月13日,利用者發起了20提案,并在提案中說明20提案是對16提案的補充,具有相同的執行邏輯。但實際上,提案合約多了一個自毀邏輯,其創建者是通過create2創建的,具有自毀功能,所以在與提案合約自毀后,利用者仍可以部署不同的以與以前相同的方式將字節碼發送到相同的地址。不幸的是,社區沒有看到擬議合約中的犯規行為,許多用戶投票支持該提案。
在5月18日,利用者通過創建具有多個交易的新地址,反復將0代幣鎖定在治理中。利用提案合約可以銷毀并重新部署新邏輯的特性,利用者在5月20日7:18(UTC)銷毀了提案執行合約,并在同一地址部署了一個惡意合約,其邏輯是修改用戶在治理中鎖定的代幣數量。
攻擊者修改完提案合約后,于5月20日7:25(UTC)執行惡意提案合約。該提案的執行是通過 Delegatecall 執行的,因此,該提案的執行導致治理合約中由開發者控制的地址的代幣鎖定量被修改為 10,000。提案執行完成后,攻擊者從治理庫中解鎖了TORN代幣。金庫中的TORN代幣儲備已經耗盡,同時利用者控制了治理。[2023/5/21 15:17:00]
慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]
慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]
金色財經消息,A股開盤,上證指數報3259.32點,開盤下跌1.12%,深證成指報12181.48點,開盤下跌1.53%,深證區塊鏈50指數報3070.42點,開盤下跌1.7%。區塊鏈板塊開盤下跌1.61%,數字貨幣...
Block Chain:2022/3/11 13:50:203月12日消息,合成資產協議 Synthetix 宣布將在 Optimism 上推出首個合成大宗商品(synthetic commodity),交易者能夠在 Kwenta 上獲得黃金和白銀市場的鏈上投資敞口.
Block Chain:2022/3/12 13:52:053月9日消息,在今年的全國兩會報道中,“AI王冠”正式投入使用。央視頻也推出了全新AI節目《“冠”察兩會》,為兩會報道注入科技“創新力”,充分彰顯AI技術在新聞領域應用的前沿成果.
Block Chain:2022/3/9 13:46:463月10日,貝恩資本合伙人 Stefan Cohen 在接受媒體采訪時表示,隨著 Web3 敘事的發展,出現了更多包容性的 DAO。DAO 開始體現文化,人們覺得參與一個 DAO 是一件很酷的事情.
Block Chain:2022/3/10 13:49:00金色財經報道,投資公司Public宣布收購數字收藏品和NFT初創公司Otis。Public的聯合首席執行官認為,這次收購將使Public有能力為人們提供一個 人們可以投資并以任何零碎資產建立現代投資組合的地方.
Block Chain:2022/3/10 13:48:133月9日消息,“Web3版WeWork”EmpireDAO宣布在曼哈頓推出3.6萬平方英尺聯合辦公空間,希望為紐約市加密BUIDLer提供服務,尤其是一些專注于構建Web3項目和公司和個人.
Block Chain:2022/3/10 13:47:31金色財經報道,據CoinGecko最新數據顯示,當前Terra生態總市值為533.1億美元(本文撰寫時為53,316,422,385美元),24小時交易額為6,678,262,102美元.
Block Chain:2022/3/10 13:47:263月9日消息,延安市人民政府直屬國有獨資企業延旅集團將于3月10日推出延安第一款數字藏品、陜西首款紅色題材的數字藏品《延安故事》,率先登錄紅洞數藏的兩幅作品《旭日升》《萬山紅》將分別限量發售1949份、2022份.
Block Chain:2022/3/9 13:46:423月9日消息,由投資管理公司Millennium Management(千禧年管理公司)分拆出來的對沖基金Modular Asset Management聘請了Daniel Liebau作為首席投資官.
Block Chain:2022/3/9 13:45:473月11日消息,據推特發布的2022年趨勢報告,數字社區在推特上有很強的影響力。數據顯示,“粉絲代幣”的提及率同比增長994% 。提及被動收入、NFT收藏、時尚和收藏品 、NFT形象及加密游戲的話題增加了320%.
Block Chain:2022/3/11 13:50:403 月 9 日,由算法穩定幣協議 OlympusDAO 推出的債券化市場 Olympus Pro 宣布上線以太坊 Layer2 擴容解決方案 Optimism.
Block Chain:2022/3/9 13:46:203月10日消息,自2022年初以來,Algorand區塊鏈網絡已經增加超過600萬個新賬戶.
Block Chain:2022/3/10 13:49:32