ChainCatcher 消息,据 PeckShield 監測,多鏈兌換協議 Rubic 遭到黑客攻擊,損失超過140萬美元。目前,攻擊者已將 1100 枚 ETH 轉入 Tornado Cash。
據 PeckShield 後續調查表示,由於錯誤地將 USDC 添加到支持的路由器中,黑客攻擊成為可能。此外,由於 routerCallNative 缺乏驗證,黑客可以從已經批准 RubicProxy 的用戶那裡抽走所有資金。(來源鏈接)