QRコードをスキャンしてダウンロードしてください。
BTC $62,600.41 +3.06%
ETH $1,629.60 +4.67%
BNB $593.47 +3.35%
XRP $1.12 +4.76%
SOL $65.04 +3.82%
TRX $0.3287 +2.68%
DOGE $0.0845 +3.71%
ADA $0.1647 +5.46%
BCH $224.29 +2.13%
LINK $7.76 +6.00%
HYPE $58.87 -1.26%
AAVE $63.34 +3.01%
SUI $0.7511 +6.97%
XLM $0.2055 +3.62%
ZEC $410.51 +12.15%
BTC $62,600.41 +3.06%
ETH $1,629.60 +4.67%
BNB $593.47 +3.35%
XRP $1.12 +4.76%
SOL $65.04 +3.82%
TRX $0.3287 +2.68%
DOGE $0.0845 +3.71%
ADA $0.1647 +5.46%
BCH $224.29 +2.13%
LINK $7.76 +6.00%
HYPE $58.87 -1.26%
AAVE $63.34 +3.01%
SUI $0.7511 +6.97%
XLM $0.2055 +3.62%
ZEC $410.51 +12.15%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.