以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > FTX > Info

DODO攻擊事件分析:搬起“石頭”,竟砸了自己的腳?_DOD

Author:

Time:1900/1/1 0:00:00

一、事件概覽

北京時間2021年3月9日,根據輿情監測顯示,去中心化交易所DODO上的wCRES/USDT資金池似乎被黑客攻擊,轉移走價值近98萬美元的WrappedCRES和近114萬美元的USDT。據DODO官方回復目前團隊正在進行調查。原地址如下:https://www.odaily.com/newsflashes/235047.html

DODO因vDODO合約漏洞暫時禁用vDODO合約轉賬功能:10月21日消息,去中心化交易平臺DODO稱,近期一位白帽黑客向DODO團隊報告了vDODO合約中的一個漏洞,此漏洞可能被用來降低vDODO持有者的推薦質押權益,影響用戶的潛在質押收入,不過用戶擁有的vDODO資產不受影響。當前,DODO團隊暫時禁用了vDODO合約的轉賬功能,以規避攻擊活動,目前正在尋找解決方案。[2022/10/21 16:33:49]

ADAMoracle生態通證ADAM將于今日16:00正式上線DODO:官方消息,ADAMoracle生態通證ADAM將于今日16:00正式上線去中心化交易平臺DODO。

ADAM是ADAMoracle對參與者的貢獻量獎勵通證,其價值來源于生態成員的價值貢獻,ADAM的發行總量為1億枚。

ADAMoracle是ADAM實驗室實現跨鏈并且基于硬件服務器提供喂價服務的分布式廣域節點預言機網絡,宗旨是構建一個安全、可信、精準、防止女巫攻擊、可自我維護的去中心化預言機網絡,以圖靈智能化取代傳統預言機,打造進入Web3.0分布式廣域節點預言機網絡生態。[2021/9/7 23:06:17]

△圖1成都鏈安安全團隊第一時間針對該事件啟動安全應急響應,并將事件細節分析進行梳理,以供參考。其實,該事件本身來說并不復雜,其攻擊流程也非常簡單。但因該事件涉及到“閃電貸”“重入攻擊”等熱門話題,因此成都鏈安認為有必要對該事件進行發聲。二、事件分析

以太坊二層擴展解決方案Boba Network宣布集成DODO:8月24日消息,由Enya開發的下一代以太坊第二層Optimistic Rollup擴展解決方案Boba Network宣布,與去中心化交易所和鏈上流動性提供商DODO集成。通過合作關系,DODO將為Boba帶來充足的流動性,確保Boba生態系統的平穩資產流動和增長。DODO將在Boba上部署該平臺的全功能版本。(Businesswire)[2021/8/24 22:34:46]

該事件的攻擊原因主要在于合約的init函數未進行限制,從而導致攻擊者有權利進行調用,如圖2所示:

△圖2經分析,攻擊者利用了DODO合約中提供的閃電貸工具,首先向合約轉移了兩種空氣幣。緊接著,發起了一筆閃電貸交易。在交易結束之前,調用合約的init函數將幣種指向空氣幣,從而躲過了閃電貸的歸還校驗,如圖3所示。

△圖3三、安全建議

成都鏈安安全團隊認為,本起事件并不復雜,但值得敲響警鐘,引起廣大項目方的注意。具體而言,首先是DODO的閃電貸函數是進行了重入校驗的,但由于init函數并沒有添加重入校驗,所以導致了類似重入攻擊的發生。另外,結合成都鏈安審計團隊以往對項目方的安全審計經驗,由于目前代碼的復雜度越來越高,模塊化也隨之越來越多,有許多項目方雖然都使用了init函數進行管理,但需要提醒的是,init函數在solidity中也僅僅只是一個普通函數,在此呼吁廣大項目方與開發者引起重視。切記,不要誤以為取名為“init”,就只能進行一次調用。同時,我們建議,在日常的安全防護中,項目方也需要做好事無巨細的安全加固工作;通過借助第三方安全公司的專業力量,采用“形式化驗證與人工審核”結合的復合式審計方法,方能實現對項目面面俱到的全方位護航。

Tags:DODDODOADAMADADODO幣最新價格dodo幣創始人ADAMoracleADA幣是什么鏈

FTX
盤點5大追蹤比特幣采用率圖表_比特幣

比特幣是一項全球社會經濟實驗,對于像委內瑞拉、津巴布韋這樣的國家,最近越來越將比特幣可用作價值存儲.

1900/1/1 0:00:00
高盛首席運營官:客戶對比特幣的需求正在上升_比特幣

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。美國銀行巨頭高盛最近決定重啟其加密貨幣交易平臺。據報道,這一舉措使得高盛客戶群對數字資產需求增加.

1900/1/1 0:00:00
OEC聯合20個測試網項目開啟公測,空投2000枚OKT(附教程)_HTT

DeFi流動性挖礦火爆一時,吸引了大量投資者參與。為了方便投資者及時了解DeFi挖礦項目的相關信息和挖礦流程,金色財經推出了“金色說明書”系列挖礦教程.

1900/1/1 0:00:00
算法穩定幣失寵了?不,它們正卷土重來_穩定幣

編者按:本文來自巴比特資訊,作者:Messari分析師RyanWatkins,編譯:屏風,星球日報經授權發布.

1900/1/1 0:00:00
摩根大通調查:22%機構投資者認為他們的公司未來會交易加密貨幣_加密貨幣

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。摩根大通進行的一項調查發現,在目前沒有交易過加密貨幣的公司中,有五分之一機構投資者認為他們的公司未來可能會交易加密.

1900/1/1 0:00:00
NFT作品以逾6000萬美元在佳士得落槌,背后的邏輯是什么?_NFT

編者按:本文來自VogueBusiness,作者:SoniaXie2021年以來,藝術圈最熱話題是什么?非NFT莫屬.

1900/1/1 0:00:00
ads