比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

USD:卡Bug自己給自己「開工資」?Daoswap攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

8370萬枚USDC從USDC Treasury轉移到Crypto.com:金色財經報道,據WhaleAlert監測,83,700,000枚USDC (83,707,376美元)從USDC Treasury轉移到Crypto.com。[2023/5/16 15:05:16]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Animoca Brands CEO:沒有Web3就沒有Metaverse:金色財經報道,Metaverse對很多人來說意味著很多東西,無論是Meta的虛擬現實“辦公室”、Fortnite的游戲玩法和社交空間的結合,還是Decentraland的NFT驅動的虛擬世界。

但對于Metaverse投資公司和游戲發行商Animoca Brands的首席執行官Robby Yung來說,有一個事實是無法回避的。Robby Yun稱,“沒有Web3就沒有Metaverse,因為你需要有那個事務層,這樣你才能在內容之間實現互操作性,并且你可以將它從一個地方帶到另一個地方。” (Decrypt)[2022/11/6 12:21:57]

數據:印度NFT產業估值33億美元,累計平均增長率為61.6%:10月9日消息,數據顯示,印度NFT產業目前估值為33億美元,累計平均增長率為61.6%,預計到2028年將達到270億美元;此外,目前有11家NFT公司總部設在印度,占全球NFT公司總數的5.02%;僅在2021年,印度就新增了71家NFT初創公司,目前有86家活躍的NFT初創公司。(entrepreneur)[2022/10/9 12:50:21]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

OKX:支持以太坊分叉Token,預計將于9月6日和15日暫停幾小時ETH充提:8月27日消息,加密交易平臺OKX在其官方社交平臺表示,為支持以太坊合并,預計將于9月6日和15日暫停幾小時ETH充提,大多數交易產品不會受到影響,但會調整相關的風險參數以將市場風險降至最低。此外,以太坊合并時會對用戶進行快照,OKX將會為用戶分發分叉Token。[2022/8/27 12:52:27]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:USDNBSBSPSWAPSynth oUSDnbs幣發行量bspt幣未來前景TrustSwap

歐易交易所app官網下載
WEB3:淺談加密市場三個趨勢:誰能催動下一輪牛市?

原文標題:《Messari:迎來下一次牛市的三個加密趨勢和挑戰》 撰文:Messari 編譯:PANews 下一個牛市將會由當前熊市中仍堅持構建的技術和趨勢驅動.

1900/1/1 0:00:00
ETH:金色觀察 | 美聯儲貨幣政策會議召開在即 加密總市值跌破1萬億美元

美聯儲將于9月20日至21日召開新一次貨幣政策會議,市場普遍預計美聯儲將連續第三次加息0.75個百分點,以對抗高通脹.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | BTC突破21000美元

1.DeFi代幣總市值:509.02億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量66.

1900/1/1 0:00:00
NBS:虛擬服裝 元宇宙中皇帝的新衣

最近打開小紅書,日常穿搭分享、美食安利、店鋪打卡已經越來越難以吸引小藍的視線。就在無聊的刷刷刷時,幾個新奇的tag吸引了小藍的注意:中國國際時裝周、元宇宙、虛擬服飾.

1900/1/1 0:00:00
MEV:詳解 MEV 原理及策略:以太坊合并后的 MEV 民主化如何?

原文標題:《TheTie:詳解合并后 MEV 的民主化未來》(MEV: An Intro to Value Extraction)撰文:Vaish Puri 編譯:西早先生 以太坊越來越復雜.

1900/1/1 0:00:00
以太坊:時代雜志:以太坊合并為何如此重要?

原文標題:《〈時代〉雜志:為何以太坊合并很重要?》撰文:Andrew R. Chow當以太坊區塊鏈完成被稱為「合并」的軟件更新時,Crypto 歷史上最重要的轉變之一將發生.

1900/1/1 0:00:00
ads