火币-粉丝站

火币交易所
火币网下载官方APP


手机扫码下载

Huobi火币网交易平台是全球领先中国用户数量最大的交易所,火币Pro为全球超过130个国家的数千万用户提供安全、可信赖的数字资产交易及资产管理服务。交易量全球前3、强大的流动性、交易种类齐全。6年老牌交易所,6年数字资产金融服务经验,专业分布式架构和防DDOS攻击系统,火币网下载官方APP。

慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间

[慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间]据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:

1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。

2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。

3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。

4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。

5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。

本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。

相关快讯:

慢雾:Polkatrain 薅羊毛事故简析:据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题,接下来以快讯的形式分享给大家,供大家参考分析。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。[4/5/2021 3:11:45 PM]

动态 | 慢雾:2020年加密货币勒索蠕虫已勒索到 8 笔比特币:慢雾科技反(AML)系统监测:世界最早的知名加密货币勒索蠕虫 WannaCry 还在网络空间中苟延残喘,通过对其三个传播版本的行为分析,其中两个最后一次勒索收到的比特币分别是 2019-04-22 0.0584 枚,2019-09-01 0.03011781 枚,且 2019 年仅发生一次,另外一个 2020 还在活跃,2020 开始已经勒索收到 8 笔比特币支付,但额度都很低 0.0001-0.0002 枚之间。这三个传播版本第一次发生的比特币收益都是在 2017-05-12,总收益比特币 54.43334953 枚。虽然收益很少,但 WannaCry 可以被认为是加密货币历史上勒索作恶的鼻主蠕虫,其传播核心是 2017-04-13 NSA 方程式组织被 ShdowBrokers(影子经纪人) 泄露第三批网络军火里的“永恒之蓝”(EternalBlue)漏洞,其成功的全球影响力且匿名性为之后的一系列勒索蠕虫(如 GandCrab)带来了巨大促进。[2/23/2020 12:00:00 AM]

声音 | 慢雾:EOS假充值红色预警后续:慢雾安全团队今早发布了 EOS 假充值红色预警后,联合 EOSPark 的大数据分析系统持续跟踪和分析发现:从昨日开始,存在十几个帐号利用这类攻击技巧对数字货币交易所、钱包等平台进行持续性攻击,并有被真实攻击情况。慢雾安全团队在此建议各大交易所、钱包、DApp 做好相关防御措施,严格校验发送给自己的转账交易在不可逆的状态下确认交易的执行状态是否为 executed。除此之外,确保以下几点防止其他类型的“假充值”攻击: 1. 判断 action 是否为 transfer 2. 判断合约账号是否为 eosio.token 或其它 token 的官方合约 3. 判断代币名称及精度 4. 判断金额 5. 判断 to 是否是自己平台的充币账号。[3/12/2019 12:00:00 AM]

郑重声明: 慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 比特币日均交易量比苹果高出近 60%

    [3-10-2022 7:20:02 PM]金色财经报道,随着加密货币在主流中越来越被广泛接受,并且在重大地缘变化的影响下,其交易量正在稳步增长。最近,比特币 ( BTC )的增长最为明显,其日均交易量已超过苹果 (NASDAQ: AAPL ) 近 60%...

  • 美国参议员Lummis:将加密货币纳入金融体系的法案几乎准备就绪

    [3-10-2022 7:20:00 PM]金色财经报道,在美国总统乔-拜登签署行政命令处理政府对加密货币的立场之后,怀俄明州共和党参议员辛西娅-卢米斯宣布,她正在准备一项新法案,将数字资产纳入金融体系。卢米斯女士是国会中最有发言权的加密货币倡导者之一,她于3...

  • 孙宇晨:不涉及任何美国税务事项

    [3-10-2022 7:19:59 PM]据官方最新消息,孙宇晨在其社交媒体平台表示:“我作为格林纳达驻WTO大使,驻地在日内瓦,既不是美国人,也没有美国绿卡,不居住在美国,根本不涉及到任何美国税务事项,FBI只管美国境内,与我没有任何关系!”

  • Tether CTO:CBDC将取代SWIFT,私人发行的Stablecoin仍将存在

    [3-10-2022 7:19:57 PM]3月10日消息,Stablecoin发行商Tether CTO Paolo Ardoino在其社交媒体发文表示,未来CBDC将会取代SWIFT,并在银行转账和结算中被大范围采用。出于节能和成本考虑,CBDC将采用私有...

  • 以太坊共识层余额突破1000万枚ETH

    [3-10-2022 7:19:56 PM]3月10日消息,链上数据监测,当前以太坊共识层(原ETH2) 合约地址余额为10,000,498 ETH,近24小时内新增9,968枚ETH。交易笔数184,429笔。

  • 慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间

    [3-10-2022 7:19:50 PM]据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下: 1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合...

  • 欧科云链刘军:区块链技术在保护数据隐私安全方面能发挥巨大作用

    [3-10-2022 7:19:49 PM]3月10日,欧科云链OKLink政务负责人刘军在《欧科会客厅》视频访谈栏目中,谈及到数据安全,他认为,区块链技术在保护数据隐私安全方面能发挥巨大作用,但解决数据难题不能仅靠区块链技术。区块链本身就是一种复合型技术,过...

  • 孙宇晨:对于外媒毫无底线的造谣,我们已经聘请美国顶级律师事务所追究其法律责任

    [3-10-2022 7:19:47 PM]据最新消息,孙宇晨在其社交媒体平台表示:“作为格林纳达驻WTO大使,我高度重视合规,视合规为生命线,与各国(包括中美)监管机构保持良好关系,共同推动区块链行业合规与发展,对于外媒毫无底线的造谣,我们已经聘请美国顶级律...

  • Hoo Smart Chain推出Grant Plan

    [3-10-2022 7:19:46 PM]据官方消息,Hoo Smart Chain向全球去中心化应用开发者推出Grant Plan—万物生长计划。万物生长计划根据项目持续运营的情况,提供T VL基本奖赏、跨链枢纽奖励、交易量额外赏,以及质押HOO额外赏等激...

  • 拉卡拉投资成立恩库藏品数字科技公司

    [3-10-2022 7:19:44 PM]金色财经报道,企查查APP显示,恩库藏品(北京)数字科技有限公司已于3月8日成立,法定代表人为刘旭宁,注册资本500万元,经营范围包含:软件开发;计算机系统服务;专业设计服务;组织文化艺术交流活动等。企查查股权穿透显...

  • Web3社交平台Lens Protocol Beta API已上线测试网

    [3-10-2022 7:19:42 PM]3月10日,Web3 社交平台 Lens Protocol 宣布 Beta 版 API 已上线测试网。该 API 将帮助开发人员更便捷的构建公平和可组合的社交应用程序。

火币网

火币Pro下载火币网下载app_火币app下载

火币网(Huobi)是最受国内投资者好评的数字货币交易平台,火币app主要提供比特币BTC、莱特币LTC、以太坊ETH等数字货币的交易及点对点投资服务,火币网下载官方app包含币币交易、法币交易、杠杆交易及合约交易等版块。

火币Pro火币pro_火币pro下载

火币pro苹果版是专业的数字资产行情和交易软件,火币pro下载app比特币、以太坊、莱特币,行情交易一手掌握!由全球领先的数字资产交易平台火币Pro官方出品。

火币Pro下载WNT_WNT币

火币Pro网为你提供WNT_WNT币网站介绍,让你了解WNT交易所区块链信息,WNT_WNT币于2020年1月被火币Pro网收录,WNT币网站网址:https://www.worldnuqumoritytransporters.com,方便用户快速准确的访问WNT_WNT币。

火币日本MEE_MEE交易所

火币Pro网为你提供MEE_MEE交易所网站介绍,让你了解Mercurity.finance区块链信息,MEE_MEE交易所于2020年10月被火币Pro网收录,MEE交易所网站网址:https://www.mercurity.finance,方便用户快速准确的访问MEE_MEE交易所。

[0:15ms0-0:531ms