区块链网络消息,据慢雾区,波卡生态 IDO 平台 Polkatrain 于今早发生事故,本次出现问题的合约为 Polkatrain 项目的 POLT_LBP 合约,该合约有一个 swap 函数,并存在一个返佣机制,当用户通过 swap 函数购买 PLOT 代币的时候获得一定量的返佣,该笔返佣会通过合约里的 _update 函数调用 transferFrom 的形式转发送给用户。由于 _update 函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用 swap 函数进行代币兑换来薅取合约的返佣奖励。 慢雾安全团队提醒 DApp 项目方在设计 AMM 兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。 免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与链闻 ChainNews 立场无关。文章内的信息、意见等均仅供参考,并非作为或被视为实际投资建议。 —- 编译者/作者:区块链网络 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
慢雾:Polkatrain 项目 POLT_LBP 合约返佣事故
2021-04-05 区块链网络 来源:链闻
- 上一篇:严博聊币:4.5BTC止盈提醒
- 下一篇:比特币处于“重要位置”
LOADING...
相关阅读:
- AMM王者UniswapV3即将登场|大神预言Curve已逝2021-04-04
- [波卡生态听风说币第一百六十篇]波卡今天没涨,回调一半涨幅!希望继2021-04-04
- 一黑客论坛用户泄露超 5 亿 Facebook 用户数据信息2021-04-04
- 以太波卡再破新高大行情完美预言吃肉给我跟上4月3日老俞区块链2021-04-04
- 基于波卡 Substrate 框架的平行链现可以简单模块形式集成 Chainlink 预言机2021-04-04