以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > UNI > Info

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_比特幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

31308枚ETH從未知錢包轉移到Coinbase:金色財經報道,據Whale Alert監測,5小時前有31,308枚ETH(54,603,492美元)從未知錢包轉移到Coinbase。[2023/6/19 21:46:22]

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

拉美合規加密交易平臺TruBit與電子支付巨頭Mercado Pago達成戰略合作:3月27日消息,拉美合規加密交易平臺TruBit與電子支付巨頭Mercado Pago正式宣布其戰略合作關系。在當地大多數用戶缺少傳統銀行賬戶的情況下,TruBit與Mercado Pago的合作將極大推動拉丁美洲加密貨幣的主流化落地。該合作將使超過1400萬現有的Mercado Pago墨西哥用戶可以通過在其賬號內的余額輕松方便地在TruBit買入各種加密貨幣,并使用相關交易產品。[2023/3/27 13:28:39]

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Bitwise CIO:監管條件友好時會推出現貨比特幣ETF:金色財經報道,Bitwise首席信息官Matthew Hougan就美國證券交易委員會對現貨比特幣ETF的立場發表講話,他認為目前與SEC的現貨比特幣ETF“沒有前進的道路”。因此,該公司目前沒有向監管機構提出申請,然而一旦監管條件變得更加友好,該公司計劃推出現貨比特幣ETF。現貨比特幣ETF在全球許多市場都成功運作,我們認為我們最終會在美國看到它們。[2023/3/26 13:26:38]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

研究:65%的比特幣流通供應在過去12個月內沒有變動:金色財經報道,根據Glassnode的數據,超過65%的比特幣流通供應量,即大約1235萬比特幣,至少一年沒有動過。與至少兩年未活躍的供應相比,這是一個顯著的增長,與至少三年未活躍的供應相比,增長更為可觀。855萬比特幣(占流通供應量的45%)至少兩年沒有變動,而722萬比特幣(占流通供應量的38%)在三年內沒有變動。(cryptoslate)[2022/8/6 12:06:39]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

來源:金色財經

Tags:比特幣SWAPDAOSCS中國比特幣現狀最新SnowSwapNFTDAOSCS幣

UNI
比特視界BITONE亮相2022元宇宙共享大會并接受授書表彰_元宇宙

2022年8月16日,“開放與兼容”2022元宇宙共享大會暨《元宇宙十大技術》圖書首發儀式,及元宇宙產業委第一屆第二次全體委員大會,在國管局·杏林山莊成功舉辦.

1900/1/1 0:00:00
以太坊合并之際 有哪些不可忽視的安全問題?_ETH

本章節主要介紹以太坊合并使用PoS共識機制以后,可能面臨的共識層面的攻擊。 小型質押者的攻擊 短程重組 這是一種針對信標鏈的攻擊,該攻擊通常由攻擊者向其他驗證者隱藏部分信息,然后在某個特定時刻發.

1900/1/1 0:00:00
為什么要在Binance NFT上購買Starduke盲盒?_NFT

首先,什么是StardukeNFTs盲盒?StarDuke星際公爵是BSC鏈上由社區驅動的多場景生態游戲,使用金融機制和游戲系統為玩家賦能.

1900/1/1 0:00:00
美元持續走強是否成為比特幣上漲的“破壞劑”?_比特幣

比特幣價格已在2萬美元上下徘徊了很長一段時間,本文將從美元估值的角度探討潛在的價格催化劑。很明顯,至少就目前而言,美聯儲不會像許多人此前預期的那樣“轉向”更寬松的貨幣政策立場,這對美元和利率敏感.

1900/1/1 0:00:00
NFT 版稅報告:1956 個項目平均版稅為 9% 頭部項目日均版稅收入 1.5 萬美元_NFT

作者:Carol 版稅正在成為NFT交易市場競爭的新維度。在過去很長一段時間內,NFT交易市場的龍頭OpenSea定義的版稅規則是,由賣家支付項目方或創作者設定的版稅,以避免隨著NFT大規模流通.

1900/1/1 0:00:00
3分鐘解讀 DeFi 的納斯達克—Sei_SEI

這篇文章可以說是關于Sei最詳盡的終極說明,包括,它將如何致力于成為Cosmos以及所有加密金融應用和機構的基礎層的內容最近,Sei融資5百萬美元的新聞上了熱搜.

1900/1/1 0:00:00
ads