日本韩欧美一级a片在线观看,最新伦费观看免费,mm131美女精品视觉盛宴,亚洲视频在线观看欧美

城市 企業(yè) 產(chǎn)品 知識
國內(nèi)國際財經(jīng)房產(chǎn)汽車產(chǎn)經(jīng)農(nóng)業(yè)科技IT文化旅游教育體育娛樂女人軍事游戲區(qū)塊鏈
卡Bug自己給自己“開工資”?Daoswap攻擊事件分析 金色財經(jīng)     2022-09-07 15:47    

北京時間2022年9月5日,CertiK審計團(tuán)隊監(jiān)測到Daoswap由于挖礦獎勵大于交換過程中收取的費用以及缺乏驗證,允許用戶將邀請者地址設(shè)置為自己,在一次攻擊中損失了58萬USDT。 攻擊步驟 ① 攻擊者合約從12個地址中共閃電貸到了218萬美元。 ② 攻擊者合約使用DAORouter將所有閃電貸到的USDT交換為DAO代幣。在交換過程中,攻擊者合約以兩種方式從SwapToEarn獲得DAO代幣作為獎勵: a. 代幣獎勵:這是為換取代幣的用戶準(zhǔn)備的。 b. 邀請者獎勵:攻擊者在調(diào)用函數(shù)時可以任意設(shè)置一個“邀請者”地址,相當(dāng)于推薦人也可以獲取獎勵。在這種情況下,攻擊者合約將邀請者地址設(shè)置為自己。

免責(zé)聲明:轉(zhuǎn)載請注明出處;文章內(nèi)容僅供參考,不構(gòu)成投資建議,也不代表本網(wǎng)站贊同其觀點。