QRコードをスキャンしてダウンロードしてください。
BTC $77,087.75 +0.24%
ETH $2,328.07 +1.88%
BNB $626.55 +0.15%
XRP $1.39 +0.17%
SOL $84.75 +0.82%
TRX $0.3221 -0.58%
DOGE $0.1021 +2.29%
ADA $0.2492 +0.81%
BCH $453.49 +1.35%
LINK $9.35 +0.80%
HYPE $40.56 -1.64%
AAVE $97.18 -0.38%
SUI $0.9322 +0.03%
XLM $0.1634 -0.90%
ZEC $336.16 +0.07%
BTC $77,087.75 +0.24%
ETH $2,328.07 +1.88%
BNB $626.55 +0.15%
XRP $1.39 +0.17%
SOL $84.75 +0.82%
TRX $0.3221 -0.58%
DOGE $0.1021 +2.29%
ADA $0.2492 +0.81%
BCH $453.49 +1.35%
LINK $9.35 +0.80%
HYPE $40.56 -1.64%
AAVE $97.18 -0.38%
SUI $0.9322 +0.03%
XLM $0.1634 -0.90%
ZEC $336.16 +0.07%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.