776 天前

08月01日,星期二 01:14

【慢雾:LeetSwap 被黑简析】

据慢雾安全团队情报,2023 年 8 月 1 日,Base 链上的去中心化交易平台 LeetSwap 遭到攻击,攻击者获利约 62.4 万美金。慢雾安全团队以简讯的形式分享如下: 本次被攻击的主要原因是在 Pair 合约中,_transferFeesSupportingTaxTokens 函数外部可调用,该函数可以转移合约中的任意数量的指定代币到收取手续费的地址。于是攻击者首先进行一次正常的小额swap操作以获取下一次swap时所需的代币,紧接着调用 _transferFeesSupportingTaxTokens 函数将 Pair 中的其中一方代币几乎全部转移给了收取手续费的地址,从而使得 Pair 的流动性失衡。最后再调用 sync 函数平衡池子后反向 swap 套取超出预期的 ETH。 攻击者地址:0x5B030F90db67190373dbF3422436df4C62f60a60 攻击交易: https://basescan.org/tx/0xbb837d417b76dd237b4418e1695a50941a69259a1c4dee561ea57d982b9f10ec

2
0
  • 美SEC主席废除激进的执法议程,承诺对公司采取执法行动前会发出违规通知

    火讯财经讯,9月15日消息,美国证券交易委员会(SEC)主席PaulAtkins向《金融时报》讲述了自己重塑该委员会的方式,其承诺在“破门而入”之前会先向企业发出技术违规通知。他放弃了前任总统乔·拜登所追求的激进执法议程。⁠

    6 分钟前

  • 英国加密行业反对该国央行拟议的限制个人持有稳定币数量的计划

    火讯财经讯,9月15日消息,据金融时报报道,加密货币团体正呼吁英国央行放弃限制个人持有稳定币数量的计划,该计划将使英国对这一快速增长的市场实施比美国或欧盟更为严格的监管规则。英国央行限制稳定币持有量的计划反映了其担忧,即这些代币可能会通过抽走银行存款削弱银行系统,同时也凸显出英国在加密货币监管方面比其他国家更为谨慎。英国央行官员表示,该行计划推进相关提案,对所有系统性稳定币(定义为任何被广泛用于英国支付或未来可能被广泛使用的稳定币)实施个人持有上限1万至2万英镑、企业持有上限1000万英镑的规定。然而,该计划招致了加密货币和支付团体的批评,他们表示,这将使英国相对于其他国家处于不利地位,且在市场上实施难度大、成本高。

    36 分钟前

  • 币安完成USD1于Solana网络集成,并开放充值、提现业务

    火讯财经讯,9月15日消息,据官方公告,币安现已完成WorldLibertyFinancialUSD(USD1)于Solana网络的集成,并开放充值、提现业务。

    36 分钟前

  • Nemo Protocol推出债务代币计划,为260万美元漏洞受害者提供资金

    火讯财经讯,9月15日消息,据TheBlock报道,近日,基于Sui的收益交易平台NemoProtocol遭利用后,推出债务代币补偿计划,核心是发行与用户美元损失等值的NEOM代币。Nemo称,虽想直接以美元补偿,但资金不足,故采用债务代币策略。其目标是最终弥补用户本金损失,依据是协议暂停时的链上快照。该协议制定三步恢复计划:先允许用户访问专用门户,将受损资金池剩余价值迁至新合约,迁移中用户获等值NEOM代币;代币持有者可选择通过自动做市商资金池退出,或保留代币等资金追回。Nemo还计划在Sui主要DEX推出流动性池助用户退出,且会将追回资金全额存入赎回池供申领,部分外部资金也会分配至池中提供支持。 此前9月7日,据派盾首次披露,NemoProtocol资金池被攻击者窃取260万美元。攻击者利用了开发人员引入代码中的漏洞,且该代码在未经适当审计的情况下就被部署。

    36 分钟前

  • 某巨鲸近4日共从FalconX收到22556枚ETH,价值1.05亿美元

    火讯财经讯,9月15日消息,据OnchainLens监测,一巨鲸从FalconX收到13322枚ETH(价值6192万美元)。 目前,该巨鲸持有22556枚ETH(价值1.05亿美元),这些资产都是在过去4天内从FalconX累计获得的。

    1 小时前