区块链生态 be
您现在的位置:首页 > 区块链生态 > 慢雾:Polkatrain薅羊毛事故问题在于POLT_LBP合约swap函数

区块链新闻

BYDFi 获评 Crypto Expo Europe 最佳一体化加密交易平台 BYDFi 获评 Crypto Expo Europe 最佳一体化加密交...

塞舌尔 维多利亚,2026 年 3 月 3 日 — 全球加密交易所 BYDFi 宣布在 Crypto Expo Europe 2026 上获评 B...

  • BIT Network在第五届湾区元宇宙大会暨RWA年度成果...

    2025年12月10日,BIT Network参与了由香港区块链技术应用协会在香港亚洲电视主办的第五届湾区元宇宙大会。BIT Network在现场进行了开源路演,BIT链上RWA项目(珩祥科技-KW,艺链全球-ACG,安达科技-HDFS)及...

  • 笔误?BYDFi 在圣詹姆斯公园讲述 BUIDL 背后的故事

    维多利亚(塞舌尔),2025 年 9 月 30 日——作为纽卡斯尔联队官方合作伙伴,BYDFi 于 9 月 28 日俱乐部在圣詹姆斯公园迎战阿森纳的英超主场比赛中,在场边 LED 屏展示了“BUIDL YOUR DREAM FINANCE”口号。很快,我...

  • ClonTrader创新金融服务模式,为投资者开拓多元选择

    (2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新技术和先进交易系统,为全球投资者搭建多元化金融服务体系,助力投资者精准把握财富机遇。 获政府授权...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

慢雾:Polkatrain薅羊毛事故问题在于POLT_LBP合约swap函数

发布时间:2021/04/06 区块链生态 浏览:204

区块链经济网最新消息,据慢雾区消息,波卡生态IDO平台Polkatrain于今早发生事故,慢雾安全团队第一时间介入分析,并定位到了具体问题,供大家参考分析。本次出现问题的合约为Polkatrain项目的POLT_LBP合约,该合约有一个swap函数,并存在一个返佣机制,当用户通过swap函数购买PLOT代币的时候获得一定量的返佣,该笔返佣会通过合约里的_update函数调用transferFrom的形式转发送给用户。由于_update函数没有设置一个池子的最多的返佣数量,也未在返佣的时候判断总返佣金是否用完了,导致恶意的套利者可通过不断调用swap函数进行代币兑换来薅取合约的返佣奖励。

慢雾安全团队提醒DApp项目方在设计AMM兑换机制的时候需充分考虑项目的业务场景及其经济模型,防止意外情况发生。

姓 名:
邮箱
留 言: