北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。
攻擊步驟
①攻擊者合約從12個地址中共閃電貸到了218萬美元。
②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:
a.?代幣獎勵:這是為換取代幣的用戶準備的。
b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。
華為云Web3.0節點引擎服務上線國際站,波場TRON成首批支持網絡:7月31日消息,近日,華為云Web3.0節點引擎服務上線國際站進行公測,波場TRON和以太坊成為首批支持網絡。作為該服務首發支持的區塊鏈網絡之一,波場網絡依靠獨有的共識機制使得網絡TPS遠超出以太坊,為開發者帶來更加快速的交易體驗。
據悉,截至目前,波場TRON交易筆數超61億,賬戶總數突破1.75億,總鎖倉量(TVL)超137億美元。去年10月,波場TRON被多米尼克官方指定為其國家級區塊鏈基礎設施。當前,波場TRON已成為了重要的全球支付網絡,繼續肩負建設元宇宙金融自由港的全新使命。[2023/7/31 16:08:47]
③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。
Coinbase因技術問題導致部分用戶BTC轉賬受阻,現已修復:金色財經報道,Coinbase方面的一個技術問題導致從幣安轉移比特幣的某些交易被阻止。Reddit和Twitter上的用戶周二晚些時候報告說,他們試圖將比特幣從幣安轉移到Coinbase時,收到了美國財政部海外資產控制辦公室(OFAC)的通知,稱他們的轉移被阻止,因為它來自“OFAC制裁的地址”。
Coinbase的一位發言人承認,這是一個技術問題,影響的人不到100人,目前已經修復。Coinbase向受影響的用戶發送了一封電子郵件,表示將很快將存款記入他們的賬戶。報道稱,這可能是數據輸入錯誤導致了這個問題。[2023/3/8 12:49:00]
④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。
Circle:正在解除與Silvergate的部分服務:金色財經報道,美元穩定幣USDC發行方Circle在推特稱,Circle與多家銀行合作伙伴都保持聯系,目前也非常關注市場對Silvergate的擔憂,并且正在解除與Silvergate的部分服務。Circle表示相關進展會及時通知客戶,當前包括USDC在內的所有Circle服務都運轉正常,Circle擁有多個儲備和結算銀行合作伙伴,負責管理USDC的現金儲備,提供強大的流動性管理。[2023/3/3 12:39:44]
⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。
合約漏洞
DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。
景順:美聯儲若暫停加息,市場對風險資產的偏好會增加:12月14日消息,景順首席全球市場策略師 Kristina Hooper認為,如果美聯儲明年一季度按下加息的暫停鍵,市場對風險資產的偏好會增加。這種情況下,通常發達市場股價表現比新興市場更好,小盤股的表現比大盤股更好,周期性股票要比防御性股票表現好。在固定收益的部分,較高風險的債券會高于投資級的債券,而投資級的債券又高于政府債券的表現。美元會開始走弱。(證券時報)[2022/12/15 21:45:20]
在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。
在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。
當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。
邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。
值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。
6次交易的總利潤約為581,254USDT。
相關交易
交易①:
https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?
交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?
交易③:
https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?
交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?
交易⑤:
https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?
交易⑥:
https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?
寫在最后
攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。
CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。
NFT分析領域在短時間內取得了長足的進步。?幾年前,這個行業還不存在,但現在有50多個項目構建了專門滿足NFT交易者需求的分析平臺。?以下是Bankless列出的8個具有代表性的NFT分析平臺.
1900/1/1 0:00:00頭條 ▌以太坊“合并”后可能受到SEC的審查9月19日消息,據《華爾街日報》報道,以太坊近期從之前的PoW轉向了PoS模式.
1900/1/1 0:00:00親愛的KOLO社區成員們,在推出KOLO.Market1.0及發布兩款全新音樂NFT作品后,我們很高興歡迎你進入KOLO世界.
1900/1/1 0:00:00從一開始的“門可羅雀”到后面的“門庭若市”,究竟有誰早在那個時候就發掘了BAYC的潛力,并在牛熊輪換中一直持有到現在?原文:《你需要關注的那些BAYC鉆石手》如今.
1900/1/1 0:00:00投資者正在為更“瘋狂”的加息做準備。周一,10年期美國國債收益率躍升至3.5%以上,創2011年以來最高水平,美聯儲將在9月20日至21日開啟為期兩天的會議,市場普遍預計官員們將在美東時間周三下.
1900/1/1 0:00:00頭條 ▌加密總市值重回1萬億美元上方金色財經報道,據CMC最新數據顯示,BTC價格已重新反彈至2萬美元上方,當前為20,079.55美元,24小時漲幅0.3%.
1900/1/1 0:00:00