比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

Daoswap攻擊事件分析:卡Bug給自己「開工資」-ODAILY_ARMA

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.代幣獎勵:這是為換取代幣的用戶準備的。

PancakeSwap DAO近70%的投票贊成削減區塊獎勵:金色財經報道,一項關于減少PancakeSwap的CAKE區塊獎勵的社區投票已接近完成,近70%的投票贊成“激進削減”。投票將于UTC時間4月28日15:30結束。CAKE代幣經濟學V2.5版的投票將使CAKE走向 \"通貨緊縮模式\",將支付給交易者和訂戶的代幣獎勵削減超過68%。Syrup Pool允許用戶鎖定代幣長達一年,以獲得CAKE獎勵。[2023/4/27 14:31:11]

b.邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

數據:大量BAYC在BendDAO面臨清算,37枚健康度已不足1.05:4月21日消息,BendDAO信息顯示,大量BAYC正瀕臨清算,目前健康度不足1.05的BAYC已有37枚,超過100枚BAYC健康度已不足1.10。此前報道,BAYC地板價跌破50 ETH。[2023/4/22 14:19:22]

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

NEAR基金會將向YC校友創建的Orange DAO投資1500萬美元:3月31日消息,由Y Combinator校友創建的用于支持Web3初創公司的加密貨幣組織Orange DAO已選擇NEAR作為其首選的第1層區塊鏈,同時NEAR基金會將向Orange DAO投資1500萬美元,以幫助支持在NEAR區塊鏈上建立Web3公司的創始人,歸屬期為四年。

據了解,OrangeDAO是由千余名Y Combinator校友創建的風險投資DAO組織,以識別和支持目前正在構建Web3生態系統未來的年輕加密初創公司。(near.org)[2022/3/31 14:30:04]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

將成員身份代幣化的私人網絡社交組織KarmaDAO正式啟動:DNA有限合伙人、Web3Journal創始人AndrewLee宣布正式啟動一個名為KarmaDAO的專業網絡社交組織,KarmaDAO將以Telegram上的私人聊天組形式存在,使用代幣KARMA賦予其成員身份,用戶在以太坊錢包中持有200個KARMA即可加入KarmaDAO私人電報組,會使用由Abridged.io團隊構建的Collab.Land電報機器人來驗證用戶的代幣所有權,如果錢包內余額跌至所需金額以下,用戶會被立即被踢出,直到其帳戶余額符合條件方可重新申請加入。隨著成員數量的增加,KARMA價格會略有增長,如果DAO成員想退出,可以根據組中成員數量以當前價格出售其成員資格代幣,若自該成員加入以來,整個DAO成員的數量增加了,那么他將以更高的價格出售KARMA成員代幣。如果成員規模擴大,KarmaDAO計劃推出服務于不同專業背景和興趣類別的字團隊。[2020/7/24]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

交易②:https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

交易④:https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOSWAPARMARMAOtherDAOEDDASwapSuperFarmPARMA價格

MANA
Foresight Ventures市場周報:市場掉頭反彈,L2景氣度高企-ODAILY_FOR

市場觀點 1、宏觀流動性 貨幣流動性有所緩和。美國經濟數據遜色,市場押注12月美聯儲加息放緩,美元指數見頂回落。美國中期選舉背景下,美聯儲放出鴿派言論.

1900/1/1 0:00:00
分析:INDIGO如何使用Qredo保護其數字資產-ODAILY_INDI

案例分析:Indigo基金INDIGO如何使用Qredo保護其數字資產活動的方方面面。 摘要 INDIGO是一家投資于數字資產生態系統最熱門領域的多策略基金.

1900/1/1 0:00:00
波卡生態中的Substrate Connect是如何工作的? -ODAILY_RAT

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
Cadenza成為2022波場黑客松大賽第三季合作伙伴-ODAILY_ADE

據官方消息,Cadenza已成為2022波場黑客松大賽第三季合作伙伴。與此同時,CadenzaVentures聯合創始人兼管理合伙人MaxShapiro將擔任本季評委.

1900/1/1 0:00:00
波場TRON賬戶總數突破1.32億-ODAILY_區塊鏈

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至12月29日,波場TRON賬戶總數達到132,000,370,正式突破1.32億.

1900/1/1 0:00:00
Azuki中國區首次Holders Party于上海圓滿舉辦-ODAILY_AZU

Azuki中國社區紅豆花園攜手1900ArtSpace共同主辦了首次國內HoldersParty/Azuki文化藝術展覽.

1900/1/1 0:00:00
ads