買比特幣 買比特幣
Ctrl+D 買比特幣
ads

Maker:Daoswap攻擊事件分析:卡Bug給自己「開工資」-ODAILY_DAO

Author:

Time:1900/1/1 0:00:00

北京時間2022年9月5日,CertiK審計團隊監測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設置為自己,在一次攻擊中損失了58萬USDT。

攻擊步驟

①攻擊者合約從12個地址中共閃電貸到了218萬美元。

②攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵:

a.代幣獎勵:這是為換取代幣的用戶準備的。

MakerDAO創始人提議重塑DAI穩定幣品牌,包括設計一個含有美元的新名稱:3月10日消息,在周四與社區成員的電話會議上,MakerDAO的創始人Rune Christensen表示,MakerDAO應該重新命名穩定幣DAI,讓“普通人”更容易理解。Christensen在電話討論中表示,品牌形象不佳可能會抑制其增長該協議的去中心化計劃,即“Endgame Plan(終局計劃)”。

Christensen表示:“如果穩定幣想吸引普通人,正確名稱必須含有USD(美元)。但新名稱意味著代幣將繼續與美元掛鉤,而且不能保證一定會掛鉤。”他呼吁“徹底重塑品牌、全新名稱、全新外觀、完全不同的用戶獲取方法”,并稱這是“控制敘事的唯一方法”。他補充說,MakerDAO應該將DAI定位為用戶可以用來產生收益的貨幣。他認為,DAI應該被視為“最安全、最可靠的游戲化加密貨幣”。并非所有與會者都認可Christensen的論點。(CoinDesk)[2023/3/10 12:53:23]

b.邀請者獎勵:攻擊者在調用函數時可以任意設置一個“邀請者”地址,相當于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設置為自己。

RAI Finance已將團隊代幣轉移至RAI Finance DAO:9月26日消息,跨鏈交易協議RAI Finance已將團隊代幣轉移至RAI Finance DAO相關錢包地址。

據悉,SOFIP-028提案此前已通過,要求RAI Finance核心貢獻者建立一個多重簽名錢包,并將團隊代幣(SOFI)轉移到RAI Finance DAO。[2022/9/26 7:21:21]

③攻擊者合約用同樣的方法將所有DAO代幣換回USDT,再次獲得這兩種獎勵。

④攻擊者合約多次重復步驟②和③。因為攻擊者收到了DAO代幣作為獎勵,所以他每次都能獲得更多的USDT。

⑤攻擊者合約償還了所有借貸資金,并將剩余的USDT金額轉移給攻擊者。

Flashbots戰略主管:MakerDAO遭遇了約4億美元的擠兌:金色財經報道,Flashbots戰略主管Hasu在社交媒體上發文表示,MakerDAO在有傳言稱它可能與美元脫鉤將其USDC抵押品轉化為ETH之后,遭遇了約4億美元的擠兌。其中,1.6億美元從PSM中撤出,2.3 億美元來自GUNI DAI/USDC池。

金色財經此前報道,MakerDAO聯合創始人Rune Christensen在Discord中表示,MakerDAO可能會選擇出售協議中所有的USDC敞口,此舉可能會引發DAI與美元脫鉤,需要針對該情況做好準備。[2022/8/17 12:31:56]

合約漏洞

DAOSwap包含一個“swap-mining”的獎勵,其實現方式如下。

DID DAO報名競選ZT DAO去中心化社區組織:據官方消息,ZT基金會已經推出ZT DAO去中心化社區組織,并于6月1日至6月30日期間啟動報名競選。如DID DAO已經成功報名,且鎖倉10萬枚ZTB。

ZT DAO是由區塊鏈行業的人士和區塊鏈愛好者共同組建的區塊鏈社區,隸屬于ZT基金會的去中心化社區組織,旨在以區塊鏈技術為應用底層,豐富和完善ZT生態。同時ZT基金會將拿出1000萬枚ZTB用于獎勵所有ZT DAO的參與者和貢獻者。[2021/6/3 23:07:57]

在函數_swap中調換之后,可調用SwapToEarn.sol中的函數swapCall。

在函數swapCall中,DAO代幣被轉移給用戶和邀請者,二者的地址都是通過參數傳遞的。

當函數在_swap中被調用時,我們可以看到用戶被設置為信息發送者msg.sender,而邀請者則來自于輸入參數。

邀請者地址可以是任何地址,因為這個地址沒有設置檢查。攻擊者能夠將邀請者設為自己,并得到了額外的獎勵。

值得注意的是,攻擊者作為邀請者得到的獎勵約占總獎勵的20%。即使不允許攻擊者將邀請人地址設置為自己,攻擊者仍然可以從交易中獲利。

6次交易的總利潤約為581,254USDT。

相關交易

交易①:

https://bscscan.com/tx/0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23

交易②:https://bscscan.com/tx/0x6c859ae624002e07dac39cbc5efef76133f8af5d5a4e0c42ef85e47d51f82ae0

交易③:

https://bscscan.com/tx/0x3b1d631542eb91b5734e3305be54f305f26ab291b33c8017a73dcca5b0c32a1b

交易④:https://bscscan.com/tx/0xa7fdefcd80ba54d2e8dd1ab260495dca547993019d90f7885819bb4670b65bad

交易⑤:

https://bscscan.com/tx/0xf1368418344e21a1a09a2c1770ea301bf109ca3b387a59a79242a27d709195a7

交易⑥:

https://bscscan.com/tx/0x8eb87423f2d021e3acbe35c07875d1d1b30ab6dff14574a3f71f138c432a40ef

寫在最后

攻擊發生后,CertiK的推特預警賬號以及官方預警系統已于第一時間發布了消息。同時,CertiK也會持續于官方公眾號發布與項目預警相關的信息。

CertiK的端到端安全解決方案,從智能合約審計和KYC項目背景調查服務,到Skynet天網動態掃描系統和SkyTrace等區塊鏈分析工具,以及漏洞賞金計劃,助力每一個項目充分發揮潛力的同時為Web3.0打造用戶和投資者高參與的生態系統。

Tags:DAOUSDSWAPMakerGro DAO Tokengusdt鉅達幣在香港怎么樣SnowSwapmaker幣行情

歐易交易所app官網下載
IGN:SignalPlus每日晨報(20221114)-ODAILY_Signal Token

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
WEB3:以「文明以止」論「熊市見底」的價值邏輯-ODAILY_元宇宙幣在哪個交易所

撰文|ThePrimediaDAO發起人Jerry2023已至,我們正迎來一個新的加密生態建設周期.

1900/1/1 0:00:00
RON:波場TRON賬戶總數突破1.28億-ODAILY_SUN

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至12月11日,波場TRON賬戶總數達到128,503,781,正式突破1.28億.

1900/1/1 0:00:00
WEB3:一文詳解Conflux OS操作系統-ODAILY_web3.0幣現價多少錢

在2022年9月21日召開的ConfluxOS操作系統發布會上,上海樹圖區塊鏈研究院發布了面向Web3.0的ConfluxOS操作系統.

1900/1/1 0:00:00
穩定幣:波場版穩定幣本周日均轉賬額超81億美元-ODAILY_TRO

據區塊鏈瀏覽器TRONSCAN數據,過去一周,波場版穩定幣日均轉賬額為8,159,254,708美元,超過81億美元.

1900/1/1 0:00:00
區塊鏈:波場TRON賬戶總數突破1.18億-ODAILY_區塊鏈的核心是什么

區塊鏈瀏覽器TRONSCAN最新數據顯示,截至10月30日,波場TRON賬戶總數達到118,138,965,正式突破1.18億.

1900/1/1 0:00:00
ads