比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_SWAP

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

參議員Cynthia Lummis:2022年圍繞數字資產監管的討論被點燃了:金色財經報道,支持加密貨幣的美國參議員Cynthia Lummis在社交媒體上稱,2022年,圍繞數字資產監管的討論被點燃了。雖然Lummis-Gillibrand數字資產框架沒有通過,但我們有一個堅實的跳板,可以在明年繼續進行這項立法和進一步的數字資產立法。[2022/12/26 22:08:48]

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

派盾:0x7a16開頭地址從Aave中取出1500萬枚CRV:金色財經報道,PeckShield在推特上表示,0x7a16開頭巨鯨地址從Aave V2中取出1500萬枚CRV,價值約1000萬美元。[2022/11/25 20:45:27]

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

Cashmere以3000萬美元估值完成300萬美元種子輪融資,Coinbase Ventures參投:金色財經報道,Cashmere 是一家為 Solana 區塊鏈用戶提供企業錢包管理的公司,該公司宣布已完成一筆 300 萬美元的種子輪融資,估值達到 3000 萬美元,本輪投資者包括加密風險投資公司 Coinbase Ventures 和 FBG Capital,以及創業孵化器 YCombinator。Cashmere旨在幫助公司安全地存儲他們的加密資產,并且允許公司使用多重簽名來共同控制自己的錢包,繼而消除單點故障,從而產生了更安全的自我托管選擇。(coindesk)[2022/8/9 12:11:06]

公鏈Juno Network發布v.9.0.0版本,已恢復出塊:7月30日消息,Cosmos生態智能合約公鏈Juno Network發推稱,Juno v.9.0.0版本現已上線,并恢復出塊。

此前7月28日消息,Juno Network由于非確定性區塊,無法就區塊4136531達成共識,因此該鏈已暫停。[2022/7/30 2:47:57]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

來源:金色財經

Tags:SWAPDAOCOMTPSYouSwapAFKDAOCommunity Nodetps幣圈

以太坊交易
9.5比特幣(BTC)以太坊(ETH)行情分析后市操作策略_metamask

上周美股受到美聯儲理事們接連發言,一致認為美聯儲必須持續升息,直到通貨膨脹徹底消失為止,這番言論也讓美股大跌,一口氣把起漲的幅度幾天內就跌回去.

1900/1/1 0:00:00
STEPN 正在利用這種力量來改善健康和改善地球_STEP

編輯?|??senmi?weilai?laogui 資料?|?網絡 圖片?|?原創?網絡 社會信號的積極方面。 是的,可以有一個!STEPN正在利用這種力量來改善健康和改善地球.

1900/1/1 0:00:00
深化NFT金融化應用 ONE PIECE布局元宇宙賽道_NEP

2022年,?Web3.0最熱門賽道的布局也在不斷深化,正在持續為區塊鏈行業的資產及用戶增長作出貢獻.

1900/1/1 0:00:00
歐易行業周報(8.29 - 9.4)歐易聯合波場上線賺幣特別活動 用戶一鍵即可參與質押_APP

1)全球政策: 1.1中國工程院院士張平:要構建中國版Web3.0元宇宙核心技術和標準體系;1.2韓國首爾已于8月31日進行首爾元宇宙第一階段部分服務的非公開測試;1.

1900/1/1 0:00:00
世界杯偽球迷看好了 女生看卡塔爾世界杯生存指南_TECH

中國隊沒有參加,02年曾經參加過,未進一球。2、上一屆世界杯沒有意大利、荷蘭,因為沒有出錢,但是2022卡塔爾世界杯這一次有荷蘭,他們出錢了.

1900/1/1 0:00:00
以太坊完美抄底 精準拿捏170點_NEO

以太坊完美抄底,精準拿捏170點收米,收米,再次收米!以太坊最大空間170點,今天下午6點給到的1485附近多單入場,完美最低點位斬獲170個點目標點位,并成功拿到170點利潤.

1900/1/1 0:00:00
ads