城市 企业 产品 知识
国内国际财经房产汽车产经农业科技IT文化旅游教育体育娱乐女人军事游戏区块链
卡Bug自己给自己“开工资”?Daoswap攻击事件分析 金色财经     2022-09-07 15:47    

北京时间2022年9月5日,CertiK审计团队监测到Daoswap由于挖矿奖励大于交换过程中收取的费用以及缺乏验证,允许用户将邀请者地址设置为自己,在一次攻击中损失了58万USDT。 攻击步骤 ① 攻击者合约从12个地址中共闪电贷到了218万美元。 ② 攻击者合约使用DAORouter将所有闪电贷到的USDT交换为DAO代币。在交换过程中,攻击者合约以两种方式从SwapToEarn获得DAO代币作为奖励: a. 代币奖励:这是为换取代币的用户准备的。 b. 邀请者奖励:攻击者在调用函数时可以任意设置一个“邀请者”地址,相当于推荐人也可以获取奖励。在这种情况下,攻击者合约将邀请者地址设置为自己。

免责声明:转载请注明出处;文章内容仅供参考,不构成投资建议,也不代表本网站赞同其观点。