QRコードをスキャンしてダウンロードしてください。
BTC $62,367.37 +3.35%
ETH $1,632.18 +5.55%
BNB $592.34 +3.31%
XRP $1.12 +6.12%
SOL $64.91 +5.95%
TRX $0.3293 +3.31%
DOGE $0.0846 +5.53%
ADA $0.1654 +6.96%
BCH $225.90 +2.99%
LINK $7.75 +7.45%
HYPE $58.98 +0.67%
AAVE $63.42 +5.52%
SUI $0.7514 +8.57%
XLM $0.2069 +6.18%
ZEC $397.29 +8.87%
BTC $62,367.37 +3.35%
ETH $1,632.18 +5.55%
BNB $592.34 +3.31%
XRP $1.12 +6.12%
SOL $64.91 +5.95%
TRX $0.3293 +3.31%
DOGE $0.0846 +5.53%
ADA $0.1654 +6.96%
BCH $225.90 +2.99%
LINK $7.75 +7.45%
HYPE $58.98 +0.67%
AAVE $63.42 +5.52%
SUI $0.7514 +8.57%
XLM $0.2069 +6.18%
ZEC $397.29 +8.87%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.