Güvenlik açığını tespit edebilir misiniz?
_getEffectiveUSDValueAndUpdateUserFeeConfig fonksiyonu, işlem hacmine ve ücret moduna göre kullanıcı ücretleri uygular. NO_FEE_AFTER_LIMIT modunda, kullanıcılar bir eşiği geçtikten sonra ücretlendirilmemelidir.
Ancak bir mantık hatası, taşmaya neden olarak bir DoS'a yol açar.
Temel işlemler şunları içerir:
• Ücret Modu Mantığı: Kullanıcılardan yalnızca hacim sınırına ulaşana kadar ücret alınır.
• Hacim Güncellemesi: Fonksiyon, kullanıcının mevcut işlem hacmini depozitodan sonra günceller.
• Ücret Hesaplaması: Ücret yalnızca sınırın altındaki kısma uygulanır.
Cevabı bulduğunuzu mu düşünüyorsunuz? Çözümü Cuma günü yayınlayacağız.