以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_BSP

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

Lookonchain:某巨鯨近3個月累計購入425枚WBTC,均價28,324美元:7月12日消息,據Lookonchain監測顯示,某巨鯨地址自4月10日以來已累計購入425枚WBTC,每枚均價28,324美元,并已全部轉至0xfeDa開頭地址。[2023/7/12 10:50:17]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Matrixport戰略主管:貪婪指數預示比特幣價格還有更多的上升空間:金色財經報道,自上周四以來,比特幣價格漲幅已經超過20%。據加密貨幣服務提供商Matrixport,貪婪指數在大約一周內從10%以下躍升到93%。

Matrixport研究和戰略主管Markus Thielen表示,該指數的21天簡單移動平均線遠低于90%的大關,這意味著加密貨幣的整體阻力最小的路徑仍然在高位。21天移動平均線(黑線)仍在上升,這可能預示著比特幣價格在當前階段的旺盛勢頭經過一些盤整后,還有更多的上升空間。一些圖表分析師認為反彈至35,000美元或更高的范圍。[2023/6/23 21:55:52]

Argent X用戶需盡快更新帳戶,否則將無法訪問錢包賬戶和資產:3月28日消息,Argent 錢包發布提醒,Argent X用戶盡快更新帳戶,否則之后將無法訪問錢包賬戶和資產。錢包界面顯示“Update Required”的用戶需盡快進行升級,沒有顯示“Update Required”的錢包用戶不需要進行升級。

據悉,Argent X是基于StarkNet構建的瀏覽器插件錢包。此前報道,Starknet計劃于本周在主網上線 Alpha v0.11.0 版。[2023/3/28 13:31:22]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

區塊鏈協會要求FDIC、美聯儲披露有關加密“去銀行化”文件:金色財經報道,加密貨幣游說團體之一的區塊鏈協會向美聯儲、貨幣監理署和聯邦存款保險公司(FDIC)發送《信息自由法》(FOIA)請求,要求提供有關加密“去銀行化”的文件和通訊。據悉,《信息自由法》的要求旨在揭開美國加密貨幣公司可能去銀行業務背后的真相,包括更多地了解守法加密貨幣企業可能關閉賬戶的情況。

此外,區塊鏈協會正在“調查對銀行業務取消的指控——包括關閉賬戶和拒絕開設新賬戶”,這可能導致Signature Bank、Silicon Valley Bank 和 Silvergate的倒閉。[2023/3/17 13:09:17]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:BSPNBSSWAPDAOBSPAY價格NBS價格KwikSwap ProtocolClearDAO

以太坊價格
Web3 原生機構與 Web2 金融科技之間的關系將如何演變?_WEB

原文標題:《Web2 VS Web3 Fintech,東風能否壓倒西風?》撰文:Buidler DAO未來在 Web3 的金融世界中.

1900/1/1 0:00:00
不可持續的NFT版稅(特許權使用費)及改進建議_NFT

原文作者: ? Oxfoobar 創作者:Hahaho 原文: ?On Royalties版稅為藝術家和創作者提供了收入來源,如果能靠此盈利,那再好不過。但在區塊鏈領域,它的可行性卻不高.

1900/1/1 0:00:00
NFT的應用價值與法律風險應對_NFT

作者:邱騰濤? NFT的應用價值與法律風險應對2021年,被眾多學者稱為元宇宙元年。一個虛實集成,能夠無限擴展、延伸的開放性的未來世界,給公眾以無窮的想象空間.

1900/1/1 0:00:00
區塊鏈也正在面臨著與去中心化精神的背道而馳_穩定幣

隨著區塊鏈技術的不斷發展,許多誕生在區塊鏈上可能會顛覆傳統行業的應用開始不斷誕生,這也使得這個市場吸引了龐大的資金,不管是對于機構還是個人來說,要想進入加密市場必然繞不開一個東西.

1900/1/1 0:00:00
進化:元宇宙明天的主題_元宇宙

作者:孟永輝 專欄作家;資深撰稿人;知名行業研究專家無論是從支撐元宇宙的底層技術上來看,還是從元宇宙的落地和應用上來看,一幅熱火朝天的場景,正在上演著.

1900/1/1 0:00:00
NFT的發展會止步于此嗎?_NFT

來源:coindesk 如果你在街上隨機訪問路人,問他們“什么是NFT”,你會得到怎樣的答案?是價格離奇的無聊猿?是Twitter新出的個人頭像功能?是對于加密貨幣的困惑?是一些名人的名字?又或.

1900/1/1 0:00:00
ads