比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_BSP

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

歐洲最大資產管理公司Amundi:高通脹會讓比特幣引起更多關注:金色財經報道,歐洲最大的資產管理公司、市值2萬億美元的Amundi表示:“如果通貨膨脹率仍然高于目標,有限供應量的比特幣可能會引起更多關注。”[2023/3/8 12:49:53]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Binance將上線CFX 1-20倍U本位永續合約:據官方公告,Binance將于2月20日22:30上線CFX 1-20倍U本位永續合約。[2023/2/20 12:16:59]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

BTC跌破22500美元:金色財經報道,行情顯示,BTC跌破22500美元,現報22499.9美元,日內跌幅達到1.98%,行情波動較大,請做好風險控制。[2023/2/10 11:57:56]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

今年全國至少30個地方出臺元宇宙政策文件:金色財經報道,據南方都市報記者梳理,截至目前,國內至少30個地方(涉及10個省級行政區)頒布了元宇宙相關的支持性政策或征求意見稿,政策文件名中明確包含“元宇宙”一詞的就有近20份,其中上海和河南是從省級層面印發的。而業內人士表示,圍繞元宇宙產業的政策更多是政府在進行引導,讓更多非專業或非技術人士了解到這一概念,進而形成“集成創新”。也有專家認為,這些政策文件并非簡單的技術方案,而是一種產業規劃,強調產業生態構建和綜合創新。[2022/10/31 11:59:33]

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:NBSBSPSWAPDAOnbs幣未來價格BSP幣PiSwap TokenDuckDaoDime

火幣APP下載
Uniswap 頂流之路:機制、決策與風險分析_NFT

原文標題:《Uniswap 的頂流之路:過去、現在及將來》 撰文:J.A.E Uniswap 是一項基于以太坊的去中心化交易協議,通過智能合約自動執行代幣互換.

1900/1/1 0:00:00
周小川:數字人民幣零售支付是做好跨境支付的重要基礎_LIB

移動支付網訊:9月8日,博鰲亞洲論壇副理事長、中國人民銀行原行長周小川在第二屆中國(北京)數字金融論壇上表示,數字人民幣是現代公共金融基礎設施之一,也是對央行支付系統的一次大的升級.

1900/1/1 0:00:00
Foresight Ventures: 從 Polygon zkEVM 出發 理解 zkEVM Rollup

作者: msfew@Foresight Ventures以太坊的未來路線可謂是為 Rollup 量身打造.

1900/1/1 0:00:00
金色觀察|?iBox興衰史_區塊鏈

我們行業中最保守的一個秘密是,盡管中國上禁止了加密貨幣,但它擁有一個充滿活力的“NFT”市場。這些 NFT 與我們鐘愛的 JPEG 具有所有品質,但有一個關鍵區別:它們不存在于去中心化的區塊鏈上.

1900/1/1 0:00:00
新共產主義可以是 DAO 嗎?_WEB

【摘要】David 通過將共產主義理論中的共產主義一詞替換為 DAO,來驗證 DAO 和共產主義的一致性,同時他討論了馬克思關注的三大重要問題:生產資料歸屬,流動資產和投資的意義.

1900/1/1 0:00:00
市場正在為以太坊成功合并定價_ETH

2022年9月15日,備受期待的以太坊區塊鏈完成升級。這個市值2000億美元的超大型去中心化系統,商業歷史上最重要的網絡由此前使用礦工挖礦的工作量證明系統轉變為使用質押幣的更節能的權益證明系統.

1900/1/1 0:00:00
ads