安全机构BlockSec:MonoX合约或存严重漏洞,黑客快速推高价格后套取其他代币_KEN:Livepeer Token

自动做市商协议MonoXFinance遭到闪电贷攻击,安全机构BlockSec分析了其中一笔黑客交易,这笔交易哈希为0x9f14d093a2349de08f02fc0fb018dadb449351d0cdb7d0738ff69cc6fef5f299,转出地址为0xecbe385f78041895c311070f344b55bfaa953258,转入地址为0xf079d7911c13369e7fd85607970036d2883afcfd。

过去一小时交易所ETH流入量创3个月新高:金色财经报道,Glassnode数据显示,过去一小时(7d MA)交易所ETH流入量达到20,679.483 ETH,创3个月新高。[2023/3/16 13:06:30]

BlockSec发现,这次攻击是因为MonoX合约中tokenIn和tokenOut使用的token是一样的,这也是该合约的一大漏洞。具体来说,在`swapTokenForExactToken`函数中,攻击者可以使用与tokenIn和tokenOut相同的代币。计算新价格之后,`Monoswap`合约再调用`_updateTokenInfo`函数更新价格。但是,由于tokenIn和tokenOut是同一个token,tokenOut更新之后会覆盖tokenIn的价格更新,继而导致这个token的价格暴涨。在这种情况下,MooX代币价格会变得非常高,此时攻击者便利用这一漏洞从流动性池中兑换所有的其他代币。

过去一小时推特讨论量前十币种:金色财经消息,据CoinTrendz数据显示,在过去1小时推特讨论量前十的币种为:BTC、YFI、LINK、SUSHI、ETH、YFII、XRP、LTC、ADA、DOT。[2020/9/13]

分析 | 过去一周以太坊DEX项目总交易额合计3,521万美元:据DAppTotal DEX专题页面数据显示:截至目前,已统计的17个基于以太坊网络的DEX项目,过去一周链上交易额共计186,696个ETH,合计35,212,253美元。整体而言,过去一周按交易用户量排名,活跃用户量最多的DEX项目分别为:Uniswap(9,272个)、IDEX(7,280个)、ForkDelta(1,346个)、Eth2dai(999个)、Bancor(889个);按用户交易额排名,交易额最大的DEX项目分别为:Uniswap(76,089ETH)、Eth2dai(53,747ETH)、IDEX(27,507ETH)、Tokenlon(18,141ETH)、DDEX(8,948ETH)。[2020/2/3]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-3:574ms