掃碼下載
BTC $67,497.66 -1.07%
ETH $1,968.26 -1.95%
BNB $617.02 -0.17%
XRP $1.38 -2.15%
SOL $80.70 -3.19%
TRX $0.2784 +0.79%
DOGE $0.0920 -1.07%
ADA $0.2587 -1.38%
BCH $514.86 -1.29%
LINK $8.42 -1.30%
HYPE $30.60 +6.29%
AAVE $108.94 -0.34%
SUI $0.9109 -1.85%
XLM $0.1564 -0.46%
ZEC $239.88 +3.19%
BTC $67,497.66 -1.07%
ETH $1,968.26 -1.95%
BNB $617.02 -0.17%
XRP $1.38 -2.15%
SOL $80.70 -3.19%
TRX $0.2784 +0.79%
DOGE $0.0920 -1.07%
ADA $0.2587 -1.38%
BCH $514.86 -1.29%
LINK $8.42 -1.30%
HYPE $30.60 +6.29%
AAVE $108.94 -0.34%
SUI $0.9109 -1.85%
XLM $0.1564 -0.46%
ZEC $239.88 +3.19%

Beosin:Rubic 被攻擊事件簡析

2022-12-25 20:18:32
收藏

ChainCatcher 消息,据區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 監測顯示,Rubic 項目被攻擊,Beosin 安全團隊分析發現 RubicProxy 合約的 routerCallNative 函數由於缺乏參數校驗,_params 可以指定任意的參數,攻擊者可以使用特定的 integrator 來讓 RubicProxy 合約可以幾乎零成本的調用自己傳入的函數 data。

攻擊者通過調用 routerCallNative 函數,把所有授權給 RubicProxy 合約的 USDC 全部通過 transferFrom 轉入了 0x001B 地址,被盜資金近 1100 個以太坊,通過 Beosin Trace 追蹤發現被盜資金已經全部轉入了 Tornado cash。

app_icon
ChainCatcher 與創新者共建Web3世界