以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > ETH > Info

BSP:卡Bug自己給自己「開工資」?Daoswap攻擊事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

① 攻擊者合約從12個地址中共閃電貸到了218萬美元。

② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a. 代幣獎勵:這是為換取代幣的用戶準備的。

b. 邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

美股開盤集體高開:金色財經報道,美股開盤集體高開,道指漲0.08%,納指漲1.28%,標普500指數漲0.67%。[2023/1/27 11:31:25]

③ 攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④ 攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤ 攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

Defrost Finance:已部署退款合約,明日將開放退款申請:1月10日消息,此前遭黑客攻擊的Avalanche生態原生穩定幣項目Defrost Finance宣布已部署退款合約,將于1月11日01:01開放退款。Defrost Finance建議用戶盡早申請退款。

此前報道,Defrost Finance于2022年12月份曾遭到攻擊,損失估計超過1200萬美元。此外,Defrost Finance團隊稱此前參與V1黑客攻擊的黑客已歸還資金。[2023/1/10 11:04:52]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

數據:1000枚BTC從Bitfinex轉移至Binance交易所:金色財經報道,據Whale Alert數據顯示,1000枚BTC從Bitfinex轉移至Binance交易所。[2022/8/14 12:24:46]

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

NFT市場IP防侵權初創公司Haloo完成230萬美元種子輪融資:金色財經報道,總部位于加拿大多倫多的NFT市場IP防侵權初創公司Haloo完成230萬美元(290萬加元)種子輪融資,聯合領投方為The W Fund 和 The51,參投方包括Prosus、Inovia Capital、Hashed VC、2 Punks Capital、以及Frank and Oak 聯合創始人 Ethan Song。截止目前,該公司的融資總金額達到 400 萬美元,早期投資者包括MaRS IAF、Backbone Angels、Future Capital 和 Angels of Many。隨著 IP 侵權成為 Web3 中的一個大問題,Haloo嘗試效仿 Web2 電子商務市場解決假冒問題,利用 IP 驗證服務給出解決方案。[2022/5/21 3:32:35]

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254 USDT。

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23 

交易②: https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0 

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b 

交易④: https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad 

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7 

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef 

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警(攻擊、欺詐、跑路等)相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

CertiK中文社區

企業專欄

閱讀更多

金色早8點

財經法學

成都鏈安

PANews

Bress

鏈捕手

Odaily星球日報

Tags:NBSBSPSWAPANCNBS幣BSPT幣CBSwap1Doge Finance

ETH
NBA:NBA 杜蘭特的加密投資版圖

上周,NBA球星凱文杜蘭特撤銷交易申請,接受布魯克林籃網隊的“招安”,球隊老板蔡崇信總算松了口氣,長達近兩個月的一系列離隊鬧劇終于結束了.

1900/1/1 0:00:00
WEB3:什么是 Web3?去中心化的互聯網如何顛覆數字經濟

來源 | CB Insight想象一個由用戶擁有而不是幾家大型科技公司構建、運行和控制的互聯網.

1900/1/1 0:00:00
WEB:Messari:迎來下一次牛市的三個加密趨勢和挑戰

來自:Messari 下一個牛市將會由當前熊市中仍堅持構建的技術和趨勢驅動 下一個牛市將會由當前熊市中仍堅持構建的技術和趨勢驅動,但并非所有技術或趨勢都具有同等價值.

1900/1/1 0:00:00
LOT:合并后的第一天:快速回顧 PoS 以太坊設計

來源:@stonecoldpat0作者:Patrick McCorry 能源消耗 合并后的能源消耗會減少 99.8%.

1900/1/1 0:00:00
ETH:以太坊合并之后 MEV將會發生哪些改變?

作者: Thetie of Vaish Puri 由DeFi之道編譯  以太坊網絡的復雜性天然會越來越高,智能合約是促進復雜性增長的核心,作為一種全新的新工具.

1900/1/1 0:00:00
加密貨幣:為什么我們認為ETH超越BTC對加密市場有好處?

如果ETH超越BTC,這對整個加密市場有好處嗎?BTC 當老大有什么問題?到目前為止,這不是很好嗎?如果對加密貨幣有利.

1900/1/1 0:00:00
ads