比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

Daoswap攻擊事件分析:卡Bug給自己「開工資」-ODAILY_SWAP

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.代幣獎勵:這是為換取代幣的用戶準備的。

CFTC勝訴后,Ooki DAO將被罰款64.3萬美元并責令永久關閉:金色財經報道,美國商品期貨交易委員會(CFTC)于6月9日表示,它在一項開創先例的案件中對Ooki DAO取得了法律上的勝利。CFTC表示,Ooki DAO將支付643,542美元的民事罰款。DAO還被勒令遵守永久交易和注冊禁令。Ooki Dao和第三方主機也將被迫關閉網站并刪除在線內容。Ooki DAO被控非法經營交易平臺和非法充當期貨傭金商。[2023/6/10 21:27:42]

b.邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

Arbitrum社區發起“將7億枚ARB返還給DAO金庫”的提案投票已有83.35%反對:金色財經報道,Arbitrum社區在snapshot上發起AIP1.05提案投票,提議Arbitrum基金會將7億枚ARB返還給DAO金庫。投票將于4月15日結束,目前已有83.35%的投票為反對。

此前報道,Arbitrum基金會已提交兩項新提案,擬限制其自身的權力并擴大ARB代幣持有人的預算監督和治理權力。[2023/4/14 14:04:15]

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

OpenDAO宣布SOS已上線Polygon:1月14日消息,官方消息,OpenDAO宣布,SOS已上線Polygon,Polygon Bridge將支持OpenDAO和SOS(mSOS)。[2022/1/14 8:49:37]

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

聲音 | MakerDAO創始人:政府不一定需要成為監管穩定幣的最終評判者:不同于政府或銀行制定法規的傳統手段,MakerDAO創始人Rune Christensen提出,“我們的論點是,不僅僅是政府需要監管穩定幣才能保證它的安全。真的是需要每個人。”

他強調了Maker基金會的不同之處,并建議該基金會按照一個公正的協議使一切事情去中心化,在這個協議中,每個人都有平等的機會和洞察力。他補充說,“一切都是完全透明的。這意味著就像每個單獨的用戶一樣,例如,能夠實時審計系統。而且每個人都有能力提出修改建議,甚至在系統中投票,并參與治理。”這將進一步意味著政府和央行可以參與其中。Christensen表示,沒有人想要一個單一的權威可以迅速改變事情的系統,這也可能被用于不良目的。因此,這給了Maker基金會一個很大的優勢。(AMBCrypto)[2019/12/9]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

交易②:https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

交易④:https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOSWAPARBBSCgov幣subdao私募價格PrivacySwapARBSBSCswap

非小號
Wintermute成為2022波場黑客松大賽第三季合作伙伴-ODAILY_CRV

據官方消息,Wintermute已成為2022波場黑客松大賽第三季合作伙伴。與此同時,Wintermute業務發展總監DavidMicley將擔任本季評委.

1900/1/1 0:00:00
TRX連續六十周通縮,通縮量達99.78億枚-ODAILY_TRX

TRONSCAN最新數據顯示,過去六十周,TRX持續處于通縮狀態,通縮量達99.78億枚TRX.

1900/1/1 0:00:00
JZL Capital數字周報第46期:宏觀改善難抵加密黑天鵝,市場遭遇雷曼時刻-ODAILY_GAS

一、上周行業動態: 本周加密市場可謂血雨腥風,本周本應該是宏觀政策利好的一周,但全球Top3的交易所暴雷事件對市場造成了嚴重打擊,加密市場總市值也來到了8450億美元,距離高點已經回落70%.

1900/1/1 0:00:00
波場TRON交易總數突破45億-ODAILY_RON

據區塊鏈瀏覽器TRONSCAN數據,截至12月24日,波場TRON交易總數達到4,506,148,864,正式突破45億.

1900/1/1 0:00:00
Poloniex九周年,「搞事」從未止步-ODAILY_LON

2023年,Poloniex迎來了第九周年。在幣圈,做到九年的交易所,已經算是絕對的老牌了。能在瞬息萬變的加密領域生存發展,沒點硬實力是不行的.

1900/1/1 0:00:00
SignalPlus每日晨報(20221129)-ODAILY_SIGN

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
ads