比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Uniswap > Info

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_DAO

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

Aztec Network啟動第二輪贈款計劃,專注向Noir生態開發者提供贈款:4月25日消息,基于 ZK Rollup 的隱私和擴容解決方案 Aztec Network 已啟動第二輪贈款計劃,專注向 Noir 生態系統內的開發人員提供贈款。

此前報道,3 月份,Aztec Network 宣布關閉隱私基礎設施 Aztec Connect,團隊的中長期終點將集中在零知識通用語言 Noir 與下一代加密區塊鏈的開發上,預計 2023 年上半年為 Aztec 下一代區塊鏈提供更多的 Noir 功能和全套規范。[2023/4/25 14:26:26]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

香港特首李家超與數碼港董事孔劍平在 2023 數字經濟峰會體驗虛擬現實元宇宙:4月13日消息,香港特區政府行政長官李家超出席港府和數碼港主辦的香港 2023 數字經濟峰會,會上李家超在數碼港行政總裁 Peter 陪同下向 Nano Labs 創始人、香港數碼港董事孔劍平了解全球最先進的元宇宙技術發展趨勢,并親身體驗元宇宙虛擬現實與 3D 打印技術,本次峰會元宇宙板塊由 iPollo 元宇宙基礎設施和生態項目 ARIAR 提供相關技術支持。[2023/4/13 14:01:08]

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

白宮經濟委員會主任:美國有實力避免經濟衰退:10月23日消息,白宮國家經濟委員會主任布賴恩·迪斯表示,美國經濟有實力和韌性,可以避免陷入衰退。這番言論駁斥了人們日益加劇的擔憂,即旨在抗擊通脹的大幅加息將抑制經濟擴張。迪斯發表上述講話之際,經濟學家和企業CEO們越來越多地警告稱,在全球經濟疲弱和貨幣政策大幅收緊的背景下,美國明年將經歷衰退。但拜登政府仍堅持其觀點,即美國將經歷“軟著陸”,即經濟轉向較慢的增長,而不是深度收縮,就業增長放緩,而不是出現大規模裁員。民調顯示,共和黨將重新獲得對眾議院的控制權,亦有可能掌控參議院。(金十)[2022/10/24 16:36:27]

對沖基金Two Sigma的交易數據系統Venn宣布與Coin Metrics達成合作:金色財經報道,對沖基金 Two Sigma 的交易數據系統 Venn 正在與向加密貨幣投資者提供情報的 Coin Metrics 合作,以幫助習慣于傳統資本市場的機構使加密市場基礎設施更加友好。

兩家公司周二表示,Venn 的投資評估、盡職調查和資產分配工作流程套件將與 Coin Metrics 的參考數據和指數組合相結合,以美元和歐元計算超過 475 種資產。[2022/9/20 7:09:05]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:NBSBSPSWAPDAOnbs幣前景BSPAY價格IX SwapMETADAO幣

Uniswap
Web3 原生機構與 Web2 金融科技之間的關系將如何演變?_WEB3

原文標題:《Web2 VS Web3 Fintech,東風能否壓倒西風?》撰文:Buidler DAO未來在 Web3 的金融世界中.

1900/1/1 0:00:00
ETH 2.0 背景下的新機會與新敘事_ING

原文標題:《ETH 2.0 背景下的新機會與新敘事|ZONFF Research》撰文:Kylo.

1900/1/1 0:00:00
靈魂綁定代幣的現狀與未來_WEB3

原文標題:《ArkStream Capital:靈魂綁定代幣現狀和未來方向全解析》原文作者:Larissa??原文來源:ArkStream Capital 公眾號 TL; DR 1.

1900/1/1 0:00:00
Web3 薪酬大揭秘:「觸手可及」的百萬年薪?_WEB3

撰文:Framework Ventures Framework 一直將促進加密貨幣行業發展作為各方面業務發展的重心.

1900/1/1 0:00:00
數藏再被“點名” 協會此次又為哪般?_元宇宙

元宇宙作為未來產業發展的重要領域目前備受關注,不少地區也因此推出了當地的元宇宙產業園政策,期望能在接下來的元宇宙浪潮中占據一席之地.

1900/1/1 0:00:00
8個理論證明PoW是未來貨幣的根基_比特幣

2022年9月15日,以太坊由原本的 PoW 機制(有基金會預挖)正式轉向 PoS,加密領域人聲鼎沸,有聲音甚至說這是“人類最偉大的金融創新邁向正確路途的歷史性一步”.

1900/1/1 0:00:00
ads