你能找出漏洞嗎?
`_getEffectiveUSDValueAndUpdateUserFeeConfig` 函數根據交易量和費用模式應用用戶費用。在 `NO_FEE_AFTER_LIMIT` 模式下,一旦用戶超過閾值,就不應再收取費用。
但一個邏輯錯誤導致下溢,從而導致 DoS 攻擊。
關鍵操作包括:
• 費用模式邏輯:僅在達到交易量限制之前向用戶收費。
• 交易量更新:函數在存款後更新用戶當前的交易量。
• 費用計算:費用僅適用於低於限制的部分。
認為你已經找到答案了嗎?我們將在星期五公佈答案。