據慢霧區情報,2022年3月10日,BSC鏈上的DOD項目中鎖定的BUSD代幣被非預期的取出。
分析如下:1.DOD項目使用了一種特定的鎖倉機制,當DOD合約中BUSD數量大于99,999,000或DOD銷毀數量超過99,999,000,000,000或DOD總供應量低于1,000,000,000時將觸發DOD合約解鎖,若不滿足以上條件,DOD合約也將在五年后自動解鎖。DOD合約解鎖后的情況下,用戶向DOD合約中轉入指定數量的DOD代幣后將獲取該數量1/10的BUSD代幣,即轉入的DOD代幣數量越多獲得的BUSD也越多。2.但由于DOD代幣價格較低,惡意用戶使用了2.8個BNB即兌換出99,990,000個DOD。3.隨后從各個池子中閃電貸借出大量的BUSD轉入DOD合約中,以滿足合約中BUSD數量大于99,999,000的解鎖條件。4.之后只需要調用DOD合約中的swap函數,將持有的DOD代幣轉入DOD合約中,既可取出1/10轉入數量的BUSD代幣。5.因此DOD合約中的BUSD代幣被非預期的取出。
慢霧:警惕Web3錢包WalletConnect釣魚風險:金色財經報道,慢霧安全團隊發現 Web3 錢包上關于 WalletConnect 使用不當可能存在被釣魚的安全風險問題。這個問題存在于使用移動端錢包 App 內置的 DApp Browser + WalletConnect 的場景下。
慢霧發現,部分 Web3 錢包在提供 WalletConnect 支持的時候,沒有對 WalletConnect 的交易彈窗要在哪個區域彈出進行限制,因此會在錢包的任意界面彈出簽名請求。[2023/4/17 14:08:53]
本次DOD合約中的BUSD代幣被非預期取出的主要原因在于項目方并未考慮到DOD低價情況下與合約中鎖定的BUSD將產生套利空間。慢霧安全團隊建議在進行經濟模型設計時應充分考慮各方面因素帶來的影響。
動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]
動態 | 慢霧:10 月發生多起針對交易所的提幣地址劫持替換攻擊:據慢霧區塊鏈威脅情報(BTI)系統監測及慢霧 AML 數據顯示,過去的 10 月里發生了多起針對數字貨幣交易所的提幣地址劫持替換攻擊,手法包括但不限于:第三方 JS 惡意代碼植入、第三方 NPM 模塊污染、Docker 容器污染。慢霧安全團隊建議數字貨幣交易所加強風控措施,例如:1. 密切注意第三方 JS 鏈接風險;2. 提幣地址應為白名單地址,添加時設置雙因素校驗,用戶提幣時從白名單地址中選擇,后臺嚴格做好校驗。此外,也要多加注意內部后臺的權限控制,防止內部作案。[2019/11/1]
Tags:DODBUSDUSDEOSDODO幣最新價格busd幣什么時候退市Bond Appetite USDEOST幣
據TechCrunch報道,Web3初創公司LiquiFi完成500萬美元種子輪融資,DragonflyCapitalPartners領投.
1900/1/1 0:00:00官方消息,Polkadot網絡第11次平行鏈插槽拍賣的蠟燭期已于3月10日22時14分結束。Nodle以鎖定2,475,500DOT贏得Polkadot第11次平行鏈插槽拍賣,第12次插槽拍賣預.
1900/1/1 0:00:00據CoinDesk報道,美國國稅局周一提交動議,駁回了Tezos的兩名質押者提起的訴訟,稱該機構已經向其退還了近4000美元的稅款和利息,交付日期為2月14日.
1900/1/1 0:00:00最高人民檢察院第四檢察廳廳長鄭新儉最近表示,金融領域違法犯罪形勢依然復雜嚴峻,網絡借貸、私募基金、以房養老等領域的犯罪案件仍高發多發,打著元宇宙、NFT等新概念實施非法集資開始冒頭.
1900/1/1 0:00:00幣安周五宣布,已任命微軟前企業副總裁RohitWad為其首席技術官,并任命前Agoda產品副總裁MayurKamat為產品負責人.
1900/1/1 0:00:00由Diem原團隊成員成立的新公鏈項目Aptos完成2億美元戰略融資,由a16z領投,參投方包括MulticoinCapital、KatieHaun、3ArrowsCapital、ParaFiCa.
1900/1/1 0:00:00