比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DAI > Info

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_TPS

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

Aragon OSx和應用程序已上線Base:8月8日消息,DAO解決方案提供商Aragon在推特上宣布,其Aragon OSx和應用程序已上線Base。用戶現在可以使用無代碼Aragon應用程序和模塊化Aragon OSx協議在Base上啟動DAO。[2023/8/9 21:32:49]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

加密律師:SEC或在未來兩周內就Ripple案提出中間上訴請求:金色財經報道,美國地方法院此前宣布了證券交易委員會(SEC) 與Ripple案件的簡易判決,但法律斗爭仍在繼續。專業加密貨幣律師James Murphy(又名MetaLawMan)表示,美SEC可以考慮多種選擇。不過,他預計委員會可能會在未來兩周內提出中間上訴(interlocutory)請求。他強調,由于尚未做出最終判決,因此這種情況可能會發生。不過,SEC 目前沒有單方面上訴的權利,該委員會的請求需要獲得Analisa Torres法官和第二巡回上訴法院的許可,才能繼續進行中間上訴。[2023/7/26 15:58:49]

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

防作惡 MEV 協議 Shutter Network 獲得 236 萬美元捐贈:6月27日消息,防作惡的 MEV 開源協議 Shutter Network 宣布獲得 236 萬美元捐贈(contributions),貢獻者包括 Alphemy Capital、coinix、Equilibrium、FishDAO、Factor(Gnosis Chain 戰略風險基金)、JDAC Capital、JLH Ventures、OKX Ventures、Owl Ventures、Own.fund 和 Timothy Lowe 等。[2023/6/27 22:03:38]

Yuga Labs已為“Otherside”主題飲料申請商標:3月5日消息,根據美國專利局披露信息顯示,Yuga Labs已為以旗下元宇宙項目“Otherside”為主題的飲料申請了商標。

據悉,Yuga Labs一直在為The Otherside的發布做準備,而在一年前的Otherside預告片中就展示過一款名為“Don’t Drink Me”的飲料,本次申請的商標中也有該字樣,目前商標涵蓋范圍包括啤酒類、能量飲品、不含酒精的飲料、軟飲料、水果汁、蘇打水、蘋果酒等。(uspto)[2023/3/5 12:43:31]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOSWAPTPSCSCGDAOLlamaSwaptps幣行情CSCH

DAI
NFT 市場冷卻 傳統品牌入局熱仍未消減_NFT

自2022年以來,主動擁抱NFT的傳統品牌越來越多,已有品牌從NFT中獲得了不錯的收入。原文標題:《NFT交易量下滑,傳統品牌布局熱情未衰》 撰文:湯圓 加密資產市場走熊,NFT市場需求隨之大幅.

1900/1/1 0:00:00
金色早報 | 以太坊合并后有望被機構大力采用_加密貨幣

頭條 ▌ETHW官方發布分叉時間和主網切換信息9月13日消息,以太坊工作量證明分叉鏈ETHW正式發布了分叉時間,即在以太坊合并后24小時內部署.

1900/1/1 0:00:00
在津巴布韋市場 我學到的投資7件事_數字人

我從見市場中出現過如此多不受控的潛在威脅。——DavidWagner,Aptos投資組合經理David的說法雖然直白,但卻非常符合大多投資者的心境,他們心中必然有很多疑問.

1900/1/1 0:00:00
市場正在為以太坊成功合并定價_NAN

2022年9月15日,備受期待的以太坊區塊鏈完成升級。這個市值2000億美元的超大型去中心化系統,商業歷史上最重要的網絡由此前使用礦工挖礦的工作量證明系統轉變為使用質押幣的更節能的權益證明系統.

1900/1/1 0:00:00
為什么 Aave、 Curve 等協議都在創建自己的穩定幣_穩定幣

$GHO和$crvUSD的推出近在咫尺,那么特定于協議的穩定幣是下一個大敘事嗎?在所有的加密貨幣類型中,穩定幣仍然擁有最大的產品市場契合度.

1900/1/1 0:00:00
元宇宙商業之父馬修 · 鮑爾:元宇宙將如何改變我們的工作、生活與思維方式?_元宇宙

解讀馬修?鮑爾新書《元宇宙改變一切》,一覽元宇宙在教育、生活、娛樂、廣告和工業領域帶來的變革。原文標題:《元宇宙商業之父馬修·鮑爾:元宇宙如何改變教育、生活、娛樂、廣告和工業?》2021年,元宇.

1900/1/1 0:00:00
ads