北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。
攻擊步驟
①攻擊者合約從12個地址中共閃電貸到了218萬美元。
②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:
a.?代幣獎勵:這是為換取代幣的用戶準備的。
疑似Abraxas Capital關聯地址將5800萬枚穩定幣存入CEX:8月11日消息,據Scopescan監測,疑似與Abraxas Capital相關的地址(0x0f1d開頭)過去一天在Compound和Aave上抵押大量ETH、BTC,并借入穩定幣。
0x0f1d開頭地址已經在多個CEX共計存入5800萬枚穩定幣,可能看漲當前的市場。[2023/8/11 16:20:49]
b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。
③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。
④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。
Coinbase報告:消費者和機構的交易量較去年同期分別下降了70%和54%:金色財經報道,周四,Coinbase發布了Q2財報,顯示消費者和機構的交易量較去年同期分別下降了70%和54%。Coinbase將這一下降歸因于多種因素,包括加密貨幣整體市值的下降。加密貨幣的平均價格自2021年高點以來大幅下跌,市場波動性較低,這減少了獲得高回報的機會。BTC自3月份以來一直保持相對穩定,進一步導致交易量下降。這次下跌標志著加密貨幣行業的重大逆轉,而在一年前這還只是炒作。[2023/8/7 21:28:29]
⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。
合約漏洞
DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。
0VIX:已在鏈上向攻擊者發出最后通牒,要求其退還資金:4月29日消息,Polygon生態項目0VIX Protocol發推稱,目前已在鏈上向攻擊者發出最后通牒,要求其退還資金或承擔其行為的法律后果。此次攻擊漏洞利用是 vGHST 價格操縱的結果,vGHST 在 0VIX 上被列為不可抵押資產。作為緊急程序,oToken 的轉移、挖礦和清算已在 0VIX Polygon POS 和 zkEVM 市場暫停,0VIX 目前正在研究解決方案,有關情況及其影響的更多信息將很快發布。[2023/4/29 14:34:26]
比特幣閃電網絡容量過去30天下降至約5058枚 BTC:金色財經報道,1ML數據顯示,當前比特幣閃電網絡容量為5057.82枚 BTC,過去30天下降1.26%。
此外,當前閃電網絡節點為15,961個,過去30天下跌2.98%,通道數量為76,150個,過去30天下降2.6%。[2022/12/4 21:21:24]
在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。
在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。
當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。
邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。
值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。
6次交易的總利潤約為581,254USDT。
相關交易
交易①:
https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?
交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?
交易③:
https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?
交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?
交易⑤:
https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?
交易⑥:
https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。
CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。
來源:金色財經
互聯網正在不斷發展,而我們正處于其中。Web3正準備徹底改變我們使用網絡的方式。在早期,只有少數公司有能力控制我們與互聯網的互動方式,但隨著Web3技術的興起,這種情況開始發生變化.
1900/1/1 0:00:00關于交易最重要的事情是什么?相信不同的人都會有不同的答案,有的人認為心態最重要,有的人認為資金管理排第一,但究竟哪個答案才是最正確的,誰也無法定論.
1900/1/1 0:00:00Web3中最大的公共產品籌資活動現在開始,將持續到9月22日。gitcoin已經幫助數以千計的項目和團隊發展他們的開源生態系統.
1900/1/1 0:00:00回顧昨日:昨日斷更一天,原因有二,其一是處理一些事情,沒有足夠的時間來更新文章,太趕了我又怕內容寫不好,小馮是個追求質量的人,所以干脆就沒寫了;其二是因為對于昨天的行情走勢,有點拿捏不準.
1900/1/1 0:00:00人的一生,總是在不停告別,或升學告別上一學段的老師,或離家求職告別父母朋友。我們告別時總是說:“再見!”我們期待下一次相見,所以我們面對生死離別的時候總是不知所措,因為我們認為死亡就是永別.
1900/1/1 0:00:00創富盈匯集團,歷經10年的沈淀累積,為客戶提供了可靠、信任的平臺。眼下金九征程已開啟,市場巨變,機遇悄然上演!多個重磅“定時重大”事件即將引爆市場!讓我們先看看,9月會有哪些重磅數據:·9月2日.
1900/1/1 0:00:00