BTC $63,009.38 +0.08%
ETH $1,880.73 +0.00%
BNB $606.67 -0.09%
XRP $1.00 +0.17%
SOL $75.40 +0.12%
TRX $0.3308 -0.28%
DOGE $0.0696 -0.51%
ADA $0.1768 -1.69%
BCH $203.45 -0.88%
LINK $9.43 +4.41%
HYPE $56.76 +0.76%
AAVE $86.10 -0.38%
SUI $0.6774 -0.81%
XLM $0.1575 -0.20%
ZEC $486.87 -1.22%
BTC $63,009.38 +0.08%
ETH $1,880.73 +0.00%
BNB $606.67 -0.09%
XRP $1.00 +0.17%
SOL $75.40 +0.12%
TRX $0.3308 -0.28%
DOGE $0.0696 -0.51%
ADA $0.1768 -1.69%
BCH $203.45 -0.88%
LINK $9.43 +4.41%
HYPE $56.76 +0.76%
AAVE $86.10 -0.38%
SUI $0.6774 -0.81%
XLM $0.1575 -0.20%
ZEC $486.87 -1.22%

Beosin:sDAO コントラクトのビジネスロジックに脆弱性が存在し、攻撃者は 1.3 万 BUSD 以上の利益を得た。

2022-11-21 21:20:47

ChainCatcher メッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye セキュリティリスク監視、警告および遮断プラットフォームの監視結果により、BNB Chain 上の sDAO プロジェクトが脆弱性攻撃を受けたことが示されています。Beosin の分析によれば、sDAO コントラクトのビジネスロジックに誤りがあり、getReward 関数はコントラクトが保有する LP トークンとユーザーが追加した LP トークンをパラメータとして計算されます。計算された報酬はユーザーが追加した LP トークンの数量に正比例し、コントラクトが保有する総 LP トークンの数量に負比例しますが、コントラクトは withdrawTeam というメソッドを提供しており、コントラクトが保有する BNB および指定トークンをすべてコントラクトの指定アドレスに送信することができます。この関数は誰でも呼び出すことができます。

今回の攻撃者は、LP トークンを追加した後、withdrawTeam 関数を呼び出して LP トークンをすべて指定アドレスに送信し、すぐにコントラクトにごく少量の LP トークンを転送しました。その結果、攻撃者がその後 getReward を呼び出して報酬を取得する際に使用するコントラクトが保有する総 LP トークンの数量はごく小さな値となり、報酬が異常に増幅されました。最終的に攻撃者はこの脆弱性を利用して約 13662 枚の BUSD を得ました。

app_icon
ChainCatcher Building the Web3 world with innovations.