慢雾:警惕QANX代币的双花攻击风险

[慢雾:警惕QANX代币的双花攻击风险]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa

其它快讯:

慢雾:Transit Swap黑客攻击交易被抢跑,套利机器人获利超100万美元:10月1日消息,据慢雾安全团队情报,Transit Swap 黑客转移用户 BSC 链 BUSD 资产时被套利机器人抢跑,区块高度为21816885,获利107万BUSD。套利机器人相关地址列表如下:0xa957...70d2、0x90b5...8ff4、0xcfb0...7ac7、

截止到目前,在各方的共同努力下,黑客已将 70% 左右的被盗资产退还到Transit Swap开发者地址,建议套利机器人所属人同样通过service@transit.finance或链上地址与Transit Swap取得联系,共同将此次被盗事件的受害用户损失降低到最小。[2022/10/2 18:37:44]

慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[2021/4/5 19:46:39]

郑重声明: 慢雾:警惕QANX代币的双花攻击风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 加密货币钱包 Wirex 撤回在 FCA 的注册申请,但仍将向英国用户提供服务

    [2022-3-28 14:23:03]金色财经消息,加密货币钱包Wirex已撤回在英国金融行为监管局(FCA)的注册申请,但仍通过在克罗地亚的一个名为Wirex Digital的公司将向英国用户提供服务,该公司已在当地监管机构HANFA注册。此前,Wir...

  • 乌克兰的NFT俄罗斯冲突博物馆投入使用

    [2022-3-28 14:21:57]金色财经报道,乌克兰数字化转型部于周五启动了 Meta History Museum of War,这是一个托管在以太坊和 Polygon 网络上的博物馆,通过NFT记录了该国与俄罗斯的战争。战争博物馆周日在推特上写...

  • 日本央行行长:目前没有发行央行数字货币的计划,但要做好充分准备

    [2022-3-29 14:24:35]3月29日消息,日本央行行长黑田东彦表示:虽然日本央行的立场没有变化,目前也没有发行央行数字货币的计划,但我们认为重要的是要做好充分准备,以适当的方式应对环境变化。(金十) 其它快讯: 观点:日本央行...

  • Solana NFT平台Snowcrash将集成Civic以遏制机器人操作问题

    [2022-3-30 14:26:02]3月30日消息,基于Solana区块链的NFT市场Snowcrash今天宣布,将集成身份验证协议Civic,以遏制Snowcrash平台上的机器人操作问题。Snowcrash将使用Civic Pass来专注于防止机器...

  • DA Davidson将Stronghold Digital的目标股价下调40%至25美元

    [2022-3-30 14:25:40]金色财经报道,投资银行DA Davidson在一份报告中表示,由于当前运营进展慢于预期以及整个行业的供应链挑战,将比特币矿商Stronghold Digital(SDIG)的目标股价下调40%至25美元。 ...

  • 慢雾:警惕QANX代币的双花攻击风险

    [2022-3-26 14:18:46]据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。 ...

  • 公链Waves总锁仓额达到47.7亿美元

    [2022-3-29 14:24:43]金色财经消息,据DefiLlama数据显示,公链Waves总锁仓额达到47.7亿美元,24小时增幅达到33.85%,其中算法稳定币协议Neutrino(NSBT)的锁仓额占比为59.66%。此外,WAVES代币续刷历...

  • 美国2023年预算报告:预计未来10年通过更新加密税收规则带来100亿美元的收入

    [2022-3-29 14:23:44]金色财经报道,美国拜登政府公布了2023年的预算报告,该年度预算为5.8万亿美元,预计赤字为1.15万亿美元,其中还包含一些关于美国政府针对加密货币长期计划的内容。报告显示,白宫提议更新数字资产规则,主要通过扩大纳税...

  • 俄罗斯国防部:将停止在基辅和切尔尼戈夫附近的军事活动

    [2022-3-29 14:25:05]3月29日消息,俄罗斯国防部表示,将停止在基辅和切尔尼戈夫附近的军事活动,为俄乌对话创造条件。 (金十) 其它快讯: 俄罗斯宪法法院预计将面临与加密货币有关的案件:金色财经报道,俄罗斯联邦宪法法院院长...

  • 俄乌会谈取得进展 美股高开纳指涨逾1%

    [2022-3-29 14:25:25]3月29日消息,第五轮俄乌谈判结束,俄罗斯国防部副部长福明在谈判后表示,将大幅减少在基辅和切尔尼戈夫的军事活动,为下一步谈判创造条件。美股三大指数集体高开,道指涨0.93%,纳指涨1.01%,标普500指数涨0.84...

  • Milkomeda C1已发布,可为Cardano提供EVM兼容性

    [2022-3-29 14:23:31]3月29日消息,Milkomeda基金会在其官方博客上宣布,它已经发布了Milkomeda C1,为Cardano(ADA)提供 EVM(以太坊虚拟机)兼容性。这允许用户在Cardano和Milcomeda C1侧链...

金宝趣谈

[0:0ms0-9:498ms