總市值:$00
API
TC
暗色

搜尋SSI/Mag7/Meme/ETF/幣種/指數/圖表/研報
00:00 / 00:00
查看
    市場
    指數
    資訊
    TokenBar®
    分析
    宏觀
    觀察列表
分享
spearbit
由AI翻譯

你能找出漏洞嗎?

`_getEffectiveUSDValueAndUpdateUserFeeConfig` 函數根據交易量和費用模式應用用戶費用。在 `NO_FEE_AFTER_LIMIT` 模式下,一旦用戶超過閾值,就不應再收取費用。

但一個邏輯錯誤導致下溢,從而導致 DoS 攻擊。

關鍵操作包括:

• 費用模式邏輯:僅在達到交易量限制之前向用戶收費。
• 交易量更新:函數在存款後更新用戶當前的交易量。
• 費用計算:費用僅適用於低於限制的部分。

認為你已經找到答案了嗎?我們將在星期五公佈答案。

10s 洞悉市場
協定隱私政策白皮書官方驗證Cookie部落格
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==