月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币赢 > 正文

TOK:慢雾:Spartan Protocol被黑简析_KEN

作者:

时间:1900/1/1 0:00:00

慢雾分析SpartanProtocol被黑:1.攻击者通过闪电贷从PancakeSwap借出WBNB;2.在WBNB-SPT1池中,用借来的部分WBNB通过Swap兑换成SPT1,导致兑换池中产生巨大滑点。3.攻击者将持有的WBNB与SPT1向WBNB-SPT1池添加流动性获得LP凭证,由于滑点修正机制,获得的LP数量并不是正常值。4.进行Swap操作将WBNB兑换成SPT1,池中WBNB增多SPT1减少。5.Swap后将持有的WBNB和SPT1转移给WBNB-SPT1池,进行移除流动性操作。6.移除流动性时会通过池中实时的代币数量来计算用户的LP可获得多少对应的代币,由于步骤5,此时会获得比添加流动性时更多的代币。7.在移除流动性后会更新池子中的baseAmount与tokenAmount,由于移除流动性时没有和添加流动性一样存在滑点修正机制,移除流动性后两种代币的数量和合约记录的代币数量会存在一定差值。8.在与实际有差值的情况下还能添加流动性获得LP,此后攻击者只要再次移除流动性就能获得对应代币。9.攻击者只需将SPT1代币兑换成WBNB,即可获得更多WBNB。

慢雾:V神相关地址近日于Uniswap卖出3000枚以太坊:11月14日消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊(约400万美元)兑换成了USDC。[2022/11/14 13:03:22]

慢雾:AToken钱包疑似遭受攻击 用户反馈钱包中资产被盗:据慢雾区情报,近期 AToken 钱包(atoken.com)疑似遭受到攻击,用户在使用 AToken 钱包后,币被偷偷转移走。目前已经有较多的用户反馈钱包中的资产被盗。AToken 钱包官方推特在2021年12月20日发布了停止运营的声明。官方 TG 频道中也有多位用户反馈使用 AToken 钱包资产被盗了,但是并没有得到 AToken 团队的回复和处理。

如果有使用 AToken 钱包的用户请及时转移资产到安全的钱包中。具体可以参考如下操作:

1. 立即将 AToken 钱包中的相关的资产转移到新的钱包中。

2. 废弃导入 AToken 或者使用 AToken 生成的助记词或私钥的钱包。

3. 参考慢雾安全团队梳理的数字资产安全解决方案,对数字资产进行妥善的管理。

4. 留存相应有问题的 AToken 钱包 APP 的安装包,用于后续可能需要的取证等操作。

5. 如果资产已经被盗,可以先梳理被盗事件的时间线,以及黑客的相关地址 MistTrack 可以协助挽回可能的一线希望。[2022/2/9 9:39:46]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

标签:TOKTOKENTOKEKENLINKS TokenrattlesnaketokenBitSG TokenTalken

币赢热门资讯
DEA:5.5BTC,ETH,LTC,DOT.FIL,DOGE分析_DEALDOUGH币

币圈院士投资币圈十余载,你的眼里是百倍杠杆的利润,而我考虑的是万丈深渊的风险,思路决定出路,看待行情不同的角度决定了你会为了利润铤而走险,而我会为了避开风险而放过一单的利润.

1900/1/1 0:00:00
GAT:Gate.io 开放Chia(XCH)充值和提现服务服务公告_Gate.io

gate.io目前已经完成Chia的钱包集成开发工作,现在已经开通XCH充值服务。提现服务将在稍后测试稳定后开放.

1900/1/1 0:00:00
GAT:Gate.io Startup首发项目Lever Token (LEV)认购结果及上线交易公告_比特儿官网gate.io

1.关于首发项目LeverToken(LEV)认购结果Gate.ioStartup首发项目LeverToken代币LEV于2021年05月05日20:00开始认购下单,6小时内下单同等对待.

1900/1/1 0:00:00
XTZ:ZD邀请好友注册送DOG福利升级的公告_gdoge币最新行情

尊敬的用户:?即日起邀请好友实名并交易DOG满10USDT,邀请者和被邀请者各获得20万枚DOG奖励提升至100万DOG奖励,邀请者父级奖励5万枚DOG提升至20万DOG奖励.

1900/1/1 0:00:00
DAO:DAO组织应当如何有效进行资金管理?_稳定币的盈利模式

DAO组织在DeFi生态扮演着越来越重要的作用,其中一个重要命题则是DAO组织作为一种新事物应当如何管理其金库资产,如今各类DAO组织管理资产超过140亿美元,其管理策略的重要性愈发凸出.

1900/1/1 0:00:00
KEX:BKEX Global 关于开启第四期Chia Network(XCH)云算力认购业务的公告_CHI

尊敬的用户:ChiaNetwork是一个去中心化的开源全球区块链,与传统的工作量证明加密货币相比,其浪费更少,去中心化程度更高,更安全.

1900/1/1 0:00:00