总市值:$00
API
ZH
暗色

搜索SSI/Mag7/Meme/ETF/币种/指数/图表/研报
00:00 / 00:00
查看
    市场
    指数
    资讯
    TokenBar®
    分析
    宏观
    观察列表
分享
spearbit
由AI翻译

你能发现漏洞吗?

`_getEffectiveUSDValueAndUpdateUserFeeConfig` 函数根据交易量和费用模式应用用户费用。在 `NO_FEE_AFTER_LIMIT` 模式下,一旦用户超过阈值,就不应再被收费。

但是一个逻辑错误导致下溢,从而导致 DoS 攻击。

关键操作包括:

• 费用模式逻辑:仅在用户达到交易量限制之前收费。
• 交易量更新:函数在存款后更新用户的当前交易量。
• 费用计算:费用仅适用于低于限制的部分。

认为你已经找到了答案?我们将在星期五发布解决方案。

10s 洞悉市场
协议隐私政策白皮书官方验证Cookie博客
sha512-gmb+mMXJiXiv+eWvJ2SAkPYdcx2jn05V/UFSemmQN07Xzi5pn0QhnS09TkRj2IZm/UnUmYV4tRTVwvHiHwY2BQ==
sha512-kYWj302xPe4RCV/dCeCy7bQu1jhBWhkeFeDJid4V8+5qSzhayXq80dsq8c+0s7YFQKiUUIWvHNzduvFJAPANWA==