比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > FTT > Info

SWAP:卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_DAO

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

游戲驛站董事長Ryan Cohen入股阿里巴巴:1月17日消息,知情人士表示,游戲驛站董事長、號稱“散戶概念股之王”的Ryan Cohen購入了阿里巴巴價值數億美元的股份,并在私下敦促該公司進一步擴大股票回購計劃。

報道稱,Cohen已向阿里巴巴董事會表示,其股票回購計劃可以再擴大200億美元,達到約600億美元。?(財聯社)[2023/1/17 11:15:46]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

Helium正建設移動網絡,計劃為Solana手機用戶提供免費試用:金色財經報道,Helium Network母公司Nova Labs表示,它將為Solana Labs新Saga手機的客戶提供SIM卡和免費試用。兩家公司拒絕透露該計劃的財務細節,此前Helium Network社區成員于9月投票決定放棄自己的區塊鏈并遷移到更大的Solana區塊鏈。

根據協議,在美國銷售的Saga手機將獲得Helium Mobile的30天免費訂閱。Saga手機是Solana的旗艦Android設備,與Solana區塊鏈緊密集成。[2022/11/6 12:21:24]

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Sharding Capital創始人:APT代幣經濟學模型暫未公開,但VC持有APT或有7年鎖倉期:10月18日消息,Sharding Capital創始人Belinda在社交媒體上發文回應Cobie表示,目前市場上還沒有公開透明的APT代幣經濟數據供投資者DYOR,但其個人作為VC知道APT有7年的鎖倉期。[2022/10/18 17:30:16]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

Moonbirds Oddities系列NFT近24小時交易額增幅超600%:金色財經消息,OpenSea數據顯示,Moonbirds Oddities系列NFT近24小時交易額為695 ETH,24小時交易額增幅達634%。近24小時交易額排名位列OpenSea第2。[2022/8/31 13:00:08]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:SWAPDAOBSCTPSKwikSwap ProtocolElonDoge DAOBSCBtps幣圈

FTT
DPR:歐盟加密資產市場 (MiCA) 法規文本或將在6周內準備就緒_GDP

金色財經報道,歐盟主要立法者StefanBerger表示,歐盟加密資產市場(MiCA)法規的文本可能會在六周內準備就緒.

1900/1/1 0:00:00
SEC:美SEC在Ian Balina的起訴書中稱所有以太坊都在其管轄范圍內_JKWON

9月20日消息,美國證券交易委員會已對加密貨幣投資者IanBalina參與推廣2018年未注冊加密資產SPRK一案發起訴訟,但加密社區在美國證券交易委員會的起訴書中發現.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | Uniswap社區新提案建議在zkSync上部署Uniswap V3_以太坊

DeFi數據 1.DeFi代幣總市值:470.35億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量53.

1900/1/1 0:00:00
PAR:Web3社交媒體平臺Parler完成1600萬美元B輪融資,資方信息暫未披露_Sparkle

9月18日消息,Web3社交媒體平臺Parler宣布完成1600萬美元B輪融資,投資方信息暫未披露,該公司迄今融資總額已達5600萬美元.

1900/1/1 0:00:00
以太坊:a16z:詳談去中心化鏈上可信設置儀式的可行性_WEB

原文作者:ValeriaNikolaenko和SamRagsdale原文編譯:Amber,ForesightNews可信設置儀式雖然一直向加密社區發起挑戰,但這絕對也是最能讓加密社區興奮的環節.

1900/1/1 0:00:00
區塊鏈:金色早報 | 過去三個月加密行業每周活躍開發者數量減少了26%以上_哪些國家禁止加密貨幣

頭條 ▌數據:過去三個月加密行業每周活躍開發者數量減少了26%以上9月9日消息,據外媒報道,在市場長期低迷的情況下,過去三個月,加密行業的每周活躍開發者數量減少了26%以上.

1900/1/1 0:00:00
ads