BTC $63,004.10 -0.00%
ETH $1,879.23 -0.03%
BNB $604.64 -1.01%
XRP $1.00 -0.40%
SOL $75.36 +0.07%
TRX $0.3309 -0.40%
DOGE $0.0696 -0.55%
ADA $0.1769 -1.43%
BCH $203.17 -1.19%
LINK $9.34 -0.53%
HYPE $57.05 +1.38%
AAVE $85.85 -1.17%
SUI $0.6750 -1.40%
XLM $0.1567 -1.29%
ZEC $488.12 -0.72%
BTC $63,004.10 -0.00%
ETH $1,879.23 -0.03%
BNB $604.64 -1.01%
XRP $1.00 -0.40%
SOL $75.36 +0.07%
TRX $0.3309 -0.40%
DOGE $0.0696 -0.55%
ADA $0.1769 -1.43%
BCH $203.17 -1.19%
LINK $9.34 -0.53%
HYPE $57.05 +1.38%
AAVE $85.85 -1.17%
SUI $0.6750 -1.40%
XLM $0.1567 -1.29%
ZEC $488.12 -0.72%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.