比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

DAO:Daoswap攻擊事件分析:卡Bug給自己「開工資」-ODAILY

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.代幣獎勵:這是為換取代幣的用戶準備的。

阿聯酋自由區 RAK DAO 將探索運營比特幣全節點和閃電節點:金色財經報道,迪拜加密律師 Irina Heaver 稱,一旦 Ras AI Khaimah Digital Assets Oasis(RAK DAO)找到合適的合作伙伴,它將探索通過比特幣和其他穩定幣等加密支付用戶企業注冊、辦公室租金和其他服務,RAK DAO 還將探索運營比特幣全節點和閃電節點,以支持加密支付計劃。

RAK DAO 是一個新的元宇宙、區塊鏈、實用代幣、數字錢包、NFT、DAO、DApp 和其他 Web3 相關服務的數字和虛擬資產服務提供商的專用自由區,將促進受監管和不受監管的活動。[2023/3/3 12:40:48]

b.邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

成都鏈安:fomo-dao項目遭受攻擊,攻擊者獲利11萬美元,目前已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,fomo-dao項目遭受攻擊。攻擊者地址:

0xbb8bd674e4b2ea3ab7f068803f68f6c911b78c0a

攻擊交易bsc:0xbbccd687a00bef0c305b8ebb1db4c40460894f75cdaebd306a2f62e0c86b7ba5

攻擊合約:0xe62b2dfc54972354fac2511d8103c23883c746c4

目前攻擊者獲利11萬美元,已經轉至Tornado.cash[2022/6/4 4:01:44]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

MakerDAO發起有關添加ETH-B Vault類型的投票:金色財經報道,據官方博客消息,Maker Foundation智能合約團隊已將一項執行投票納入投票系統。如果該執行建議通過,新的ETH-B Vault類型將被添加至Maker協議中,并且ETH-B將添加穩定費、債務上限、清算率等參數。此外,ETH-B將使用ETH作為抵押。[2020/10/17]

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

分析 | 有安全隱患的MakerDAO舊治理合約還有140萬美元資產待轉移:據PeckShield態勢感知平臺數據顯示,北京時間 05月07日 凌晨00:25 MakerDAO被曝治理合約中存在安全漏洞,截至到05月08日下午2:00,已經有128個用戶按照建議轉移MKR資產到他們的個人錢包,不過還有32個持有大于1MKR的用戶還未轉移。按照當天價格,待轉移的余額資產價值大約140萬美元。PeckShield安全人員進一步分析認為,質押在舊的MakerDAO治理合約中的MKR代幣不安全,存在被鎖死的可能,PeckShield目前全面布控可能的攻擊監控預警,并和MakerDAO等相關公司隨時同步進展詳情。同時再次提醒,對尚未轉移MKR代幣的用戶應立即轉移資產,避免造成不必要的損失。[2019/5/8]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

交易②:https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

交易④:https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOSWAPMakerBSCLexDAOYoda Coin SwapCrypto Makers Foundationbsc幣哪個平臺可以交易

Gate交易所
CRYPT:畢馬威報告:Crypto投資放緩,市場正逐漸走向成熟-ODAILY

全球審計和咨詢公司畢馬威(KPMG)發布了一份報告,談到了Crypto投資的下降。報告中的重點是全球范圍對于Crypto的投資都在貶損。并且該報告明確指出,今年剩余時間投資將放緩.

1900/1/1 0:00:00
WEB:是浪潮還是泡沫?Web3的價值應該如何判斷-ODAILY

本文整理自播客節目本文要點: 什么是Web3的價值? 目前Web3價值的爭議在哪里?如何分析Web3的項目價值? 自我介紹 TimYang:WestarLabs的創始人和CEO.

1900/1/1 0:00:00
TRO:波場TRON成為TOKEN2049大會頂級贊助商,孫宇晨將出席大會-ODAILY

據官方消息,波場TRON正式成為TOKEN2049大會的頂級贊助商,波場TRON創始人孫宇晨將在9月28-9月29日出席本次大會.

1900/1/1 0:00:00
THE:Tether項目周報(1205-1211)-ODAILY

TetherGold(XAU?)和EuroTether(EUR?)將在火幣全球站上線Tether于2022年12月8日在火幣全球數字代幣交易所推出TetherGold(XAU?)和EuroTet.

1900/1/1 0:00:00
Hacash.com聯創: Web3的三個不可能三角-ODAILY

隨著數字經濟的持續發展,新興科技概念Web3走進人們的視野。幾乎每一個人都想知道,Web3究竟給這個數字經濟新時代帶來怎樣的機會?創業者和投資人作為Web3生態的參與者,他們的哲思又是什么? 2.

1900/1/1 0:00:00
MOVE:Aptos對比回顧:Move語言和資源模型-ODAILY

最近,基于Move語言的區塊鏈項目即Aptos,被廣泛關注。截止到今天為主Aptos,社區成員已經突破10w用戶,生態項目覆蓋Wallet、DEX、DeFi、Web3、NFT和MemeCoin、.

1900/1/1 0:00:00
ads