BTC $77,711.22 -2.39%
ETH $2,441.66 -1.70%
BNB $690.75 -2.56%
XRP $1.39 -2.32%
SOL $104.11 -2.68%
TRX $0.3403 +0.44%
DOGE $0.0852 -2.66%
ADA $0.2014 -4.08%
BCH $246.88 -6.46%
LINK $11.39 -2.85%
HYPE $81.94 -1.25%
AAVE $121.40 -3.67%
SUI $0.7421 -2.02%
XLM $0.1785 -2.86%
ZEC $802.01 +1.77%
BTC $77,711.22 -2.39%
ETH $2,441.66 -1.70%
BNB $690.75 -2.56%
XRP $1.39 -2.32%
SOL $104.11 -2.68%
TRX $0.3403 +0.44%
DOGE $0.0852 -2.66%
ADA $0.2014 -4.08%
BCH $246.88 -6.46%
LINK $11.39 -2.85%
HYPE $81.94 -1.25%
AAVE $121.40 -3.67%
SUI $0.7421 -2.02%
XLM $0.1785 -2.86%
ZEC $802.01 +1.77%

Beosin:Rubic 被攻擊事件簡析

2022-12-25 20:18:32

ChainCatcher 消息,据區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 監測顯示,Rubic 項目被攻擊,Beosin 安全團隊分析發現 RubicProxy 合約的 routerCallNative 函數由於缺乏參數校驗,_params 可以指定任意的參數,攻擊者可以使用特定的 integrator 來讓 RubicProxy 合約可以幾乎零成本的調用自己傳入的函數 data。

攻擊者通過調用 routerCallNative 函數,把所有授權給 RubicProxy 合約的 USDC 全部通過 transferFrom 轉入了 0x001B 地址,被盜資金近 1100 個以太坊,通過 Beosin Trace 追蹤發現被盜資金已經全部轉入了 Tornado cash。

app_icon
ChainCatcher 與創新者共建Web3世界