BTC $84,593.64 -0.63%
ETH $2,678.50 -1.51%
BNB $768.38 -0.64%
XRP $1.49 -1.23%
SOL $118.90 -1.01%
TRX $0.3343 -0.01%
DOGE $0.0930 -1.30%
ADA $0.2469 -0.87%
BCH $311.95 +1.00%
LINK $13.93 -3.67%
HYPE $88.26 -0.51%
AAVE $180.20 +2.94%
SUI $1.15 -1.53%
XLM $0.2154 -2.26%
ZEC $1,319.89 -1.36%
AAPL $333.50 +0.69%
AMZN $251.74 +1.02%
GOOGL $343.40 +1.04%
MSFT $517.98 +0.31%
META $727.30 -0.28%
NVDA $234.29 +1.01%
TSLA $371.00 +4.20%
SNDK $1,719.82 -3.98%
INTC $118.67 -1.95%
SPCX $158.91 +6.57%
MU $1,067.76 -2.28%
AMD $635.04 +2.23%
BTC $84,593.64 -0.63%
ETH $2,678.50 -1.51%
BNB $768.38 -0.64%
XRP $1.49 -1.23%
SOL $118.90 -1.01%
TRX $0.3343 -0.01%
DOGE $0.0930 -1.30%
ADA $0.2469 -0.87%
BCH $311.95 +1.00%
LINK $13.93 -3.67%
HYPE $88.26 -0.51%
AAVE $180.20 +2.94%
SUI $1.15 -1.53%
XLM $0.2154 -2.26%
ZEC $1,319.89 -1.36%
AAPL $333.50 +0.69%
AMZN $251.74 +1.02%
GOOGL $343.40 +1.04%
MSFT $517.98 +0.31%
META $727.30 -0.28%
NVDA $234.29 +1.01%
TSLA $371.00 +4.20%
SNDK $1,719.82 -3.98%
INTC $118.67 -1.95%
SPCX $158.91 +6.57%
MU $1,067.76 -2.28%
AMD $635.04 +2.23%

Beosin:Rubic 被攻击事件简析

2022-12-25 20:18:32

ChainCatcher 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 监测显示,Rubic 项目被攻击,Beosin 安全团队分析发现 RubicProxy 合约的 routerCallNative 函数由于缺乏参数校验,_params 可以指定任意的参数,攻击者可以使用特定的 integrator 来让 RubicProxy 合约可以几乎零成本的调用自己传入的函数 data。

攻击者通过调用 routerCallNative 函数,把所有授权给 RubicProxy 合约的 USDC 全部通过 transferFrom 转入了 0x001B 地址,被盗资金近 1100 个以太坊,通过 Beosin Trace 追踪发现被盗资金已经全部转入了 Tornado cash。

app_icon
ChainCatcher 与创新者共建Web3世界