Valor total de mercado:$00
API
PT
Escuro

PesquisarSSI/Mag7/Meme/ETF/Moeda/Índice/Gráficos/Pesquisa
00:00 / 00:00
Visualizar
    Mercados
    Índexes
    Feed de notícias
    TokenBar®
    Análise
    Macro
    Favoritos
Partilhar
spearbit

Consegue identificar a vulnerabilidade?

A função `_getEffectiveUSDValueAndUpdateUserFeeConfig` aplica taxas de usuário com base no volume de negociação e no modo de taxa. No modo NO_FEE_AFTER_LIMIT, os usuários não devem mais ser cobrados depois de ultrapassarem um limite.

Mas um erro de lógica causa underflow, levando a um DoS.

As principais operações envolvem:

• Lógica do Modo de Taxa: Os usuários são cobrados apenas até atingirem o limite de volume.
• Atualização de Volume: A função atualiza o volume de negociação atual do usuário após o depósito.
• Cálculo da Taxa: A taxa se aplica apenas à porção abaixo do limite.

Acha que tem a resposta? Publicaremos a solução na sexta-feira.

Tudo o que você precisa saber em 10s
TermosPolítica de PrivacidadePapel BrancoVerificação oficialCookieBlogue
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==