以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣贏 > Info

HTT:卡Bug自己給自己「開工資」?Daoswap攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.?代幣獎勵:這是為換取代幣的用戶準備的。

b.?邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

StarkNet代幣昨日發起多筆轉賬,或正進行小額轉賬測試:12月23日消息,Ethercsan數據顯示,StarkNet代幣SRTK于昨日晚間發起多筆轉賬,或正進行小額轉賬測試。[2022/12/23 22:03:41]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

英特爾銳炫獨顯A380確認暫不支持挖礦:7月21日消息,英特爾銳炫Arc獨立顯卡A380已開始在國內上架銷售,該卡暫不支持挖礦。YouTube主播DJ Mines通過在嘗試了 NiceHashMining、trex miner、lolminer、teamreeminer之后確認,目前似乎還沒有任何以太坊挖礦程序支持英特爾銳炫獨顯。據悉,目前英特爾銳炫桌面顯卡包括 A770、A750、A580、A380和A310。目前只有A380一款進行了售賣。(IT之家)[2022/7/21 2:28:43]

Terra社區關于”0.5%LUNA緊急資金分配的分配方法”的提案已獲得通過:6月15日消息,Terra 社區”0.5% LUNA 緊急資金分配的分配方法”的 446 號提案已獲得通過,贊成票 3.04 億(88.36%),該提案將支持 Agora 上列出的分配計劃,并計劃建立一個由長期 Terra 社區成員(Karma、Panterra0x、Cephii、Seb 和 GJ)組成的社區委員會。

此前報道,Terra 社區成員發起”0.5% LUNA 緊急資金分配的分配方法”的新提案,提議將有三個群體有資格獲得緊急資金分配。[2022/6/15 4:28:39]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

韓亞金融集團公布2030年中長期戰略目標,以更好應對元宇宙等未來產業:6月6日消息,韓亞金融集團(Hana Financial Group)為更好應對“元宇宙”、“區塊鏈”等未來產業,改組了企業文化和戰略部門,并公布了2030年中長期戰略目標。

從去年6月開始的11個月里,韓亞金融1.2萬多名職員參與了由職員調查、深度訪談、元宇宙研討會、收集顧客意見、外部專家訪談、咨詢等組成的“New Vision”項目。

最終得到的結果是“All Connected in Hana Finance”,該愿景強調互聯互通,以信任、創新和平臺為該集團的三個方向。

通過一個名為“O.N.E. Value 2030”的新戰略目標,韓亞金融表示,將專注于價值,而不是單純的外部增長。(The Korea Herald)[2022/6/6 4:05:17]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23?

交易②:?https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0?

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b?

交易④:?https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad?

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7?

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef?

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:SWAPDAOHTTBSCCroxSwapDAOPCHTT價格BSCS價格

幣贏
ETH:晚間必讀 | Maker DAO的生存危機

1.金色觀察|Bankless:MakerDAO的生存危機加密分析師熱衷使用的穩定幣分類如下:1)法幣支持的穩定幣;2)加密貨幣支持的穩定幣;3)算法穩定幣.

1900/1/1 0:00:00
WEB:傳統品牌為何如此關注 Web3?

Web3原生玩法的消費品牌正在涌現,并各自用不同的方式在探索。原文標題:《品牌Web3見聞雜談》 撰文:?cwweb3 最近看了不少Web3+品牌的東西,挺看好這個方向,但理解尚淺,不成體系,先.

1900/1/1 0:00:00
NIM:Animoca Brands 逆襲之路:從瀕臨退市到 60 億美元估值

AnimocaBrands累計投資超過150個NFT和元宇宙項目,包括TheSandbox、OpenSea、DapperLabs和SkyMavis等.

1900/1/1 0:00:00
FWB:打造 Web3 品牌靈魂三問:Why、What、How?

Web2品牌進入Web3之前需要搞清楚這些問題。撰文:starzq.eth這兩天非常應景的2條新聞,星巴克宣布了進軍web3計劃,要打造基于區塊鏈的用戶忠誠度平臺;Top藍籌NFT項目doodl.

1900/1/1 0:00:00
MAR:KOLO.Market 1.0 發布及 2 款全新音樂NFT 作品發售

全球首個以古典音樂為依托的NFT平臺KOLO.Market宣布將于2022年9月2日發布KOLO.Market1.0,同時推出2款全新音樂NFT作品.

1900/1/1 0:00:00
ZKS:淺談「動態仲裁」能否解決DAO投票冷漠問題

原文作者:el4d.eth動態仲裁是一種即將到來的治理變革,它減少了沖突和安全之間的權衡空間,具體方法是反對票越多,提案就越難通過。 介紹 NounsDAO正在進行治理方式變更.

1900/1/1 0:00:00
ads