総時価総額:$00
API
JA
ダーク

SSI/Mag7/Meme/ETF/コイン/インデックス/チャート/リサーチを検索
00:00 / 00:00
表示
    チャート
    指数
    情報
    TokenBar®
    分析
    マクロ
    ウォッチリスト
共有
spearbit
AIによる翻訳

脆弱性を見抜けますか?

`_getEffectiveUSDValueAndUpdateUserFeeConfig` 関数は、取引量と手数料モードに基づいてユーザー手数料を適用します。`NO_FEE_AFTER_LIMIT` モードでは、ユーザーは閾値を超えると課金が停止されるはずです。

しかし、ロジックエラーによりアンダーフローが発生し、DoS攻撃につながります。

主な操作は次のとおりです。

* 手数料モードロジック:ユーザーは取引量制限に達するまでのみ課金されます。
* 取引量更新:関数は入金後、ユーザーの現在の取引量を更新します。
* 手数料計算:手数料は制限未満の部分にのみ適用されます。

答えがわかったと思いますか?金曜日に解決策を投稿します。

10秒で知るべきこと
利用規約プライバシーポリシーホワイトペーパー公式認証Cookieブログ
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==