加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

卡Bug自己給自己「開工資」?Daoswap攻擊事件分析_SWAP:COM

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

在Polygon zkEVM上部署Uniswap V3提案已獲得通過:4月14日消息,Tally 投票頁面顯示,Uniswap 治理提案在 Polygon zkEVM 上部署 Uniswap V3 鏈上投票結束,以 100% 的支持率通過。[2023/4/14 14:04:33]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

BlockFi起訴SBF并要求沒收其在Robinhood價值5.75億美元的股份:11月29日消息,據外媒報道,在申請第11章破產保護僅幾個小時后,加密貨幣貸款機構BlockFi就在美國新澤西州法院起訴了FTX前首席執行官Sam Bankman-Fried(SBF),要求沒收他在股票和交易應用程序Robinhood中價值5.75億美元的股份。據稱SBF在本月早些時候以其旗下Emergent Fidelity Technologies公司的名義將Robinhood股票作為抵押品,為一名未具名借款人的支付義務提供擔保。

此前5月份消息,SBF購入Robinhood 7.6%的股份,成為Robinhood第三大股東。昨日消息,BlockFi正式申請破產,債權人超10萬,資產和負債均在10億至100億美元區間。(英國《金融時報》)[2022/11/29 21:08:46]

Public.com計劃在全球推出交易工具,并提供加密貨幣交易:金色財經報道,Tiger Global支持的新經紀商Public.com準備將其平臺擴展到美國以外的地區,有報道稱它正在尋求收購歐洲競爭對手。此外,Public.com除了提供傳統的股票和ETF,該公司計劃還涉足加密貨幣和NFT,如狗狗幣、以太坊和比特幣。[2022/11/3 12:14:18]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

比特幣挖礦難度下調5.01%至27.69T,創一年以來最大跌幅:7月22日消息,據BTC.com數據顯示,比特幣于區塊高度處745920處迎來挖礦難度調整,挖礦難度下調5.01%至27.69T。此次比特幣挖礦難度調整創下一年以來最大跌幅,也是一年以來首次出現連續三次挖礦難度下調,目前比特幣挖礦難度較歷史最高點已下跌近11.4%。[2022/7/22 2:30:29]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:SWAPBSPNBSCOMChainswapbspt幣未來前景nbs幣最新消息BIDCOM價格

比特幣交易所
SEC互聯網執法辦公室負責人:區塊鏈是垃圾_加密貨幣:SEC

來源公號:老雅痞 美國證券交易委員會互聯網執法辦公室的創始負責人John Stark正在與其他專家一起參加加密貨幣懷疑論者的主要聚會.

1900/1/1 0:00:00
警惕利用“以太坊合并”的 3 種騙局_ETH:STKETH價格

撰文:茉莉 距離以太坊合并還有不到 6 小時,這條被視作下一代互聯網 Web3.0 底層基礎設施的區塊鏈網絡將徹底改變共識機制,從工作量證明的 PoW 機制轉向權益證明的 PoS.

1900/1/1 0:00:00
為什么我們要關注星巴克的Web3試驗?_NFT:WEBFOUR

原文作者:DAO 愛好者,@cwweb3原文標題:《星巴克的 Web3 試驗》9 月 12 日星巴克宣布了基于 Web3 技術的奧德賽計劃的一些細節并開放了申請.

1900/1/1 0:00:00
聊透以太坊合并分叉 普通投資者如何參與?_以太坊:NDAO

以太坊合并前夜(9 月 5 日晚),歐易 OKX & TokenInsight 聯合發起了《聊透以太坊合并分叉,普通投資者如何參與?》主題 AMA.

1900/1/1 0:00:00
對話哥大金融學教授:未來監管體系需要去中心化_數字資產:DEFI

采訪:Frank Fan,Arcane 基金合伙人,Arcane Labs 創始人受訪者:Prof. Agostino Capponi.

1900/1/1 0:00:00
金色趨勢丨BTC低位機會又來了?_比特幣:區塊鏈是窮人的最后一次機會

金色晚報 | 1月12日晚間重要動態一覽:12:00-21:00關鍵詞:北京市長、民生銀行、ETC、CME比特幣期權 1.

1900/1/1 0:00:00
ads