据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:
1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。
2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。
3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。
4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。
5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。
本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。
慢雾:DOD合约中的BUSD代币被非预期取出,主要是DOD低价情况下与合约锁定的BUSD将产生套利空间:据慢雾区情报,2022 年 3 月 10 日, BSC 链上的 DOD 项目中锁定的 BUSD 代币被非预期的取出。慢雾安全团队进行分析原因如下:
1. DOD 项目使用了一种特定的锁仓机制,当 DOD 合约中 BUSD 数量大于 99,999,000 或 DOD 销毁数量超过 99,999,000,000,000 或 DOD 总供应量低于 1,000,000,000 时将触发 DOD 合约解锁,若不满足以上条件,DOD 合约也将在五年后自动解锁。DOD 合约解锁后的情况下,用户向 DOD 合约中转入指定数量的 DOD 代币后将获取该数量 1/10 的 BUSD 代币,即转入的 DOD 代币数量越多获得的 BUSD 也越多。
2. 但由于 DOD 代币价格较低,恶意用户使用了 2.8 个 BNB 即兑换出 99,990,000 个 DOD。
3. 随后从各个池子中闪电贷借出大量的 BUSD 转入 DOD 合约中,以满足合约中 BUSD 数量大于 99,999,000 的解锁条件。
4. 之后只需要调用 DOD 合约中的 swap 函数,将持有的 DOD 代币转入 DOD 合约中,既可取出 1/10 转入数量的 BUSD 代币。
5. 因此 DOD 合约中的 BUSD 代币被非预期的取出。
本次 DOD 合约中的 BUSD 代币被非预期取出的主要原因在于项目方并未考虑到 DOD 低价情况下与合约中锁定的 BUSD 将产生套利空间。慢雾安全团队建议在进行经济模型设计时应充分考虑各方面因素带来的影响。[2022/3/10 13:48:45]
声音 | 慢雾:99%以上的勒索病使用BTC进行交易:据慢雾消息,勒索病已经成为全球最大的安全威胁之一,99%以上的勒索病使用BTC进行交易,到目前为止BTC的价格已经涨到了一万多美元,最近一两年针对企业的勒索病攻击也越来越多,根据Malwarebytes统计的数据,全球TO B的勒索病攻击,从2018年6月以来已经增加了363%,同时BTC的价格也直线上涨,黑客现在看准了数字货币市场,主要通过以下几个方式对数字货币进行攻击:
1.通过勒索病进行攻击,直接勒索BTC。
2.通过恶意程序,盗取受害者数字货币钱包。
3.通过数字货币网站漏洞进行攻击,盗取数字货币。[2019/8/25]
声音 | 慢雾:ETC 51%双花攻击所得的所有ETC已归还完毕:据慢雾区消息,ETC 51%攻击后续:继Gate.io宣称攻击者归还了价值10万美金的ETC后,另一家被成功攻击的交易所Yobit近日也宣称收到了攻击者归还的122735 枚 ETC。根据慢雾威胁情报系统的深度关联分析发现:攻击者于UTC时间2019年1月10日11点多完成了攻击所获的所有ETC的归还工作,至此,持续近一周的 ETC 51% 阴云已散。[2019/1/16]
金色财经报道,据 Simeta 官方网站消息,ChinaJoy 已发布数字藏品发售排期表,总计四个批次,首批从 3 月 16 日开启发售,最后一批发售时间为 3 月 23 日。据此前报道,ChinaJoy 今年对 C...
区块链:2022/3/12 13:52:473月12日消息,SHIB社区成员Xhib Sanders最近在推特上表示,委内瑞拉一家名为“40&20Ccs”的快餐店现在接受SHIB作为一种支付方式。除了SHIB,“40&20Ccs”还接受USDT和BUSD作为其...
区块链:2022/3/12 13:52:383月9日消息,Pussy Riot 联合创始人 Nadya Tolokonnikova 宣布推出 UnicornDAO,旨在为加密货币和 Web3 领域中代表性不足的艺术家和团体提供金融工具、教育和资源,比如女性和 ...
区块链:2022/3/9 13:45:513月11日,据市场消息:美国将发布阻止俄罗斯通过虚拟货币逃避制裁的指导方针。(金十) 市场消息:马斯克正在向广告公司寻求获取更多推特机器人信息:8月19日,市场消息称,据美国特拉华州一家法院周四提交的文件显示...
区块链:2022/3/12 13:51:55据官方消息,MILO(Milo Inu)已递交MVBIV孵化计划项目申请。 据官方介绍,MILO(Milo Inu)旨在打造基于加密市场而生的虚拟偶像IP,通过动画剧集丰富IP形象,分别延伸出NFT、实体公...
区块链:2022/3/10 13:49:15金色财经报道,专注财富信息的研究初创公司Wealth-X,周四发布了一份关于全球富人进行加密货币投资特点的新报告。本报告专门针对净资产500万美元及以上的富人,包括专业从事加密行业的人士和对该行业有普遍兴趣的人士。根...
区块链:2022/3/12 13:53:063月9日,官方消息,DODO社区发起DIP-11提案,建议将vDODO会员奖励从每区块12 DODO降低为6 DODO,以及将vDODO退出费用上限从15%降至10%。 投票日期为3月11日1:00 PM至...
区块链:2022/3/9 13:46:263月12日消息,区块链游戏开发平台 Enjin 宣布旗下 NFT 区块链 Efinity 正式在波卡作为平行链上线,下一步是将 Efinity 整合到 Enjin 平台。Efinity 的第一个版本专注于核心功能和链...
区块链:2022/3/12 13:52:423月9日消息,2022年国际妇女节期间,第二届Women Who Crypto线上论坛中,IBM高管、智能分析业务负责人Noelle Silver表示,“作为从业者,我们应该鼓励更多的女性加入到行业中来,让更多的人知...
区块链:2022/3/9 13:47:203月11日消息,今年全国两会期间,金融系统代表委员聚焦商业银行法、保险法、信托法、金融稳定法、金融消费者权益保护法、普惠金融法等领域,呼应时代与行业发展新变化,回应金融消费者“急难愁盼”问题,统筹兼顾金融发展、金融稳...
区块链:2022/3/11 13:50:313月12日消息,美国著名说唱歌手 Snoop Dogg 在音乐 NFT 平台 Sound.xyz 创建账户,并发布了其第一款音乐 NFT 作品。 Glassnode:BTC钱包增长和活跃实体均出现停滞:金色财...
区块链:2022/3/12 13:52:48金色财经报道,乌克兰副总理米兼数字化转型部长Mykhailo Fedorov发帖再次呼吁禁止俄罗斯人进行加密交易,这一次将发贴将Tether和Bitfinex CTO Paolo Ardoino单独列出来。 ...
区块链:2022/3/12 13:52:14