ONI:Polkatrain返佣套利,损失金额$ 3,000,000

据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

Polygon锁仓量突破70亿美元 创历史新高:数据显示,以太坊Layer2和侧链方案聚合器Polygon(前身为Matic Network)锁仓量突破70亿美元,创历史新高。目前Polygon链上锁仓量最多的三个协议分别是:Aave(34亿美元)、SushiSwap(13亿美元)、以及QuickSwap(13亿美元)。[2021/6/13 23:34:03]

Akropolis整合Yearn.Finance的v2 yVaults已上线:去中心化金融平台Akropolis表示,整合Yearn.Finance的v2 yVaults已上线。v2 yVaults包括steCrv、HEGIC、DAI等。[2021/2/3 18:45:53]

动态 | DigiByte创始人再次抨击波场和Poloniex交易所:加密货币交易所Poloniex将于12月25日增加对Tron(TRX) 质押的支持。对此,DigiByte Coin(DGB)创始人兼Vesti CTO Jared Tate进行了猛烈抨击,其转发Poloniex的推文并评论表示,“Tron局的工作已完成。”他指责Tron参与了将Digibyte从该交易所下线的决定,进一步指控Tron贿赂人们,并补充说这是一个集中化的项目。据此前报道,Jared Tate曾批评TRON以及它对Poloniex的“霸占”。对此,Poloniex宣布将很快下线DGB。孙宇晨宣称,Poloniex背后的团队自主做出了将Digibyte下线的决定,但他支持这一行动。(News Logical)[2019/12/19]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:31ms0-0:953ms