以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ETH > Info

Maker:Daoswap攻擊事件分析:卡Bug給自己「開工資」-ODAILY

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.代幣獎勵:這是為換取代幣的用戶準備的。

MakerDAO的Spark協議阻止用戶使用VPN引發爭議:金色財經報道,MakerDAO因其阻止虛擬專用網絡(VPN)用戶訪問其最近推出的借貸平臺Spark協議的決定而引發了批評。截至撰寫本文時,嘗試訪問Spark協議網站的VPN用戶將遇到錯誤:“不允許通過VPN訪問此網站”。

該措施似乎與Maker試圖限制美國用戶訪問加密借貸平臺有關(在5月9日更新的Spark協議服務條款中進行了討論),該協議還警告不要使用VPN來規避封鎖。

金色財經報道,據MakerDAO旗下借貸協議Spark Protocol頁面顯示,DAI存款利率(DSR)已提高至8%。[2023/8/7 21:29:13]

b.邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

MakerDAO創始人:以太坊區塊鏈是為人類協調和彈性而構建的:金色財經報道,MakerDAO創始人 Rune Christensen 最近發表了一篇冗長的博客文章,重點介紹了該平臺為解決氣候變化問題可以采取的步驟。這篇題為“清潔貨幣案例”的帖子認為,該協議應確保其抵押品包括“考慮到金融活動對環境的長期影響的可持續和氣候相關資產”。根據克里斯滕森的說法,實現這一目標的一種方法是重申 MakerDAO 對去中心化抵押品的承諾。這將通過重新依賴以太坊區塊鏈及其原生代幣 Ether 來實現。文章進一步解釋說,“以太坊區塊鏈是為人類協調和彈性而構建的。隨著世界被迫應對氣候變化的影響,以太坊將使金融市場能夠協調緩解,即使在發生大規模災難期間,它也將繼續發揮作用。”(ambcrypto)[2021/10/8 20:11:59]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

YFI核心開發者:yvWETH MakerDAO策略存在會計邏輯缺陷,安全團隊已修復:yearn.finance (YFI)核心開發者banteg表示,yvWETH MakerDAO策略的目標抵押率的提高揭示了會計邏輯中的缺陷,并導致該策略報告虛假損失。Yearn安全團隊介入并提供了修復程序,沒有資金損失。[2021/5/23 22:33:21]

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Messari研究員:MakerDAO為代幣持有者帶來2700萬美元年化收益:金色財經報道,Messari研究員Ryan Watkins剛剛發推文稱,MakerDAO現在能夠為代幣持有者帶來2700萬美元的的年化收益,這是所有DeFi協議中最多的。[2020/10/6]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

交易②:https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

交易④:https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOMakerMAKEMakerDAOOmnisphere DAOmakerdao是什么意思makerdao代幣makerdao創始人

ETH
tron:波場TRON交易總數突破44億-ODAILY

12月10日,據區塊鏈瀏覽器TRONSCAN數據,波場TRON交易總數達到4,407,701,504,正式突破44億.

1900/1/1 0:00:00
SHF:去中心化超抵押穩定幣USDD正式登陸SwapFish-ODAILY

據官方消息,去中心化超抵押穩定幣USDD已正式登陸SwapFishFinance。 去中心化交易平臺Hashflow已支持Optimism:5月4日消息,去中心化交易平臺Hashflow宣布已支.

1900/1/1 0:00:00
區塊鏈:去中心化超抵押穩定幣USDD「2022創世紀」系列海報新鮮出爐-ODAILY

USDD作為全球首個去中心化超抵押穩定幣,自2022年5月5日正式上線以來發展迅猛。截至目前,USDD發行總量已突破7.25億枚,總質押超14億美元,質押率長期保持在200%以上.

1900/1/1 0:00:00
RED:分析:INDIGO如何使用Qredo保護其數字資產-ODAILY

案例分析:Indigo基金INDIGO如何使用Qredo保護其數字資產活動的方方面面。 摘要 INDIGO是一家投資于數字資產生態系統最熱門領域的多策略基金.

1900/1/1 0:00:00
INK:LinkedIn成為2022波場黑客松大賽第三季合作伙伴-ODAILY

據官方消息,LinkedIn已成為2022波場黑客松大賽第三季合作伙伴。與此同時,LinkedIn高級工程經理KarthikShanmugasundaram將擔任本季評委.

1900/1/1 0:00:00
穩定幣:去中心化超抵押穩定幣USDD正式登陸JustMoney Pay-ODAILY

據官方消息,9月14日,去中心化超抵押穩定幣USDD正式登陸JustMoneyPay,用戶可以直接通過TRON、BNBChain、Polygon購買商品和服務.

1900/1/1 0:00:00
ads