以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_SWAP

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

名為ZT Global的加密交易所疑似跑路:7月31日消息,據吳說,部分社區用戶反應名為ZT Global的加密交易所疑似跑路,自7月28日宣布進行系統升級維護后平臺內已無法進行交易,TG頻道禁言,無法聯系到創始人。

7月31日21時該交易所發布公告聲稱已完成維護,并恢復交易功能,但交易頁面顯示僅0.0006BTC(17美元)的買盤就將該平臺內BTC的價格推高并維持在6萬美元,ETH的價格也在數十美元交易量的情況下發生劇烈波動。[2023/7/31 16:09:38]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

比特幣波動指數近一個月維持下降趨勢,已回落至今年2月低位水平:5月22日消息,由金融指數公司 T3 Index 聯合比特幣期權交易平臺 LedgerX 推出的 BitVol(比特幣波動)指數在近一個月內維持下降趨勢,昨日已跌至 52.88,回落至今年 2 月的低位水平,較前一日回暖 0.74%。注:BitVol指數衡量從可交易的比特幣期權價格中得出的30天預期隱含波動率。隱含波動率是指實際期權價格所隱含的波動率。它是利用B-S期權定價公式,將期權實際價格以及除波動率σ以外的其他參數代入公式而反推出的波動率。期權的實際價格是由眾多期權交易者競爭而形成,因此,隱含波動率代表了市場參與者對于市場未來的看法和預期,從而被視為最接近當時的真實波動率。[2023/5/22 15:18:22]

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

邁阿密交易平臺等公司投標LedgerX:金色財經報道,市場消息:FTX旗下衍生品交易平臺LedgerX吸引了包括邁阿密交易所在內的公司投標。[2023/3/22 13:18:07]

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

DeFi借貸協議OpenLeverage:關于“將協議部署至Arbitrum”的提案已獲投票通過:2月10日,據官方消息,DeFi借貸協議OpenLeverage發推稱,將協議部署至Arbitrum的提案已獲投票通過。

提案稱,OpenLeverage作為多鏈無許可保證金交易協議,應部署在Arbitrum上,以幫助用戶獲得更多的交易機會。[2023/2/10 11:59:40]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:SWAPDAOBSCSSCSCLSWAP幣Badger DAOBSCswapSCSC幣

中幣下載
詳解新上線 Web3 社交工具 Syndicate Collectives_CAT

今天,我們很高興地推出Collectives,這是我們為web3設計的第一個社交網絡和社區建設的基本要素.

1900/1/1 0:00:00
從8個新 NFT AMM 聊聊能如何為 NFT 提供流動性_NFT

DeFi的出現,開啟了數字金融民主化的革命。其中,通過AMM自由創建流動性池極大地增加了ERC-20Token的流動性,并為一些長尾Token解鎖了價值的發現,因而今天在鏈上可以看到各種豐富的交.

1900/1/1 0:00:00
金色午報 | 9月4日午間重要動態一覽_BTC

7:00-12:00關鍵詞:V神、BadGuys、OpenSea、知信鏈、元宇宙市場1.V神:自己對以太坊網絡的影響力正在下降.

1900/1/1 0:00:00
以太坊轉POS之后將面臨哪些共識層面的攻擊_ETH

本章節主要介紹以太坊合并使用PoS共識機制以后,可能面臨的共識層面的攻擊。*以下僅為安全技術研究,不構成投資建議,本文部分內容翻譯自jmcook.eth發表在mirror上的文章,詳細內容可自行.

1900/1/1 0:00:00
以太坊合并在即 從社區思想的角度談 PoW 和 PoS_以太坊

正如Vitalik所言,以太坊的合并預計將在9月13-9月15日發生,而今日的Bellatrix硬分叉升級,則是這次合并的前置準備工作,但它仍然會很重要.

1900/1/1 0:00:00
PFP 時代后 NFT 2.0 哪些賽道值得關注?_NFT

自2020年9月以來,NFT的銷售數量大幅增加,并一直保持高水平增長。某個新奇的物品,正在慢慢走入少數人的社交媒體.

1900/1/1 0:00:00
ads