BTC $77,711.22 -2.39%
ETH $2,441.66 -1.70%
BNB $690.75 -2.56%
XRP $1.39 -2.27%
SOL $104.11 -2.68%
TRX $0.3403 +0.44%
DOGE $0.0852 -2.66%
ADA $0.2014 -4.08%
BCH $246.88 -6.46%
LINK $11.39 -2.85%
HYPE $81.95 -1.28%
AAVE $121.40 -3.67%
SUI $0.7421 -2.02%
XLM $0.1785 -2.86%
ZEC $802.01 +1.77%
BTC $77,711.22 -2.39%
ETH $2,441.66 -1.70%
BNB $690.75 -2.56%
XRP $1.39 -2.27%
SOL $104.11 -2.68%
TRX $0.3403 +0.44%
DOGE $0.0852 -2.66%
ADA $0.2014 -4.08%
BCH $246.88 -6.46%
LINK $11.39 -2.85%
HYPE $81.95 -1.28%
AAVE $121.40 -3.67%
SUI $0.7421 -2.02%
XLM $0.1785 -2.86%
ZEC $802.01 +1.77%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.