본문 바로가기

Tyojong

검색하기
Tyojong
프로필사진 Tyojong

  • 분류 전체보기 (43) N
    • Portfolio (1)
    • n-day (2)
    • web (29)
      • basic knowledge (3)
      • Dreamhack (5)
      • LOS (17)
      • webhacking.kr (3)
      • CTF (1)
    • web3 (11) N
      • basic knowledge (3)
      • Rekt Report (0)
      • Solodit Report (1) N
      • Dreamhack (5) N
      • The Ethernaut (2)
      • DamnVulnerableDefi (0)
Guestbook
Notice
Recent Posts
Recent Comments
«   2025/09   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록2025/09/19 (1)

Tyojong

[Solodit] Users with Level 5 Account May Bypass the Applied 12% Commissions

개요심각도 : High언어 : Solidity프로토콜 : Terplayer BVT Staking & Distribution이 리포트는 Terplayer BVT Staking & Distribution 프로토콜에서 Level 5 계정을 가진 사용자가 시스템의 12% 커미션을 우회할 수 있는 취약점에 대해 설명한다. Level 5 계정은 일반적으로 recipientComission 주소로 12%의 커미션을 내야한다.악의적인 사용자는 새 계정을 만든 뒤, 부모 계정을 자신의 Level 5 계정으로 지정한다.새 계정에서 자산을 입금하면 이 과정에서 12% 커미션이 본인 Level 5 계정으로 지급된다.결국 실질적으로 본인은 2% 커미션만 내고, 12%에 해당하는 자산을 추가로 획득하여 프로토콜을 손해 보게 만든..

web3/Solodit Report 2025. 9. 19. 19:59
이전 Prev 1 Next 다음

Blog is powered by kakao / Designed by Tistory

티스토리툴바