QRコードをスキャンしてダウンロードしてください。
BTC $75,894.09 +1.37%
ETH $2,358.82 +0.50%
BNB $631.79 +1.30%
XRP $1.46 +2.66%
SOL $89.17 +4.45%
TRX $0.3248 -0.27%
DOGE $0.0993 +3.17%
ADA $0.2580 +3.18%
BCH $449.99 +2.15%
LINK $9.52 +2.39%
HYPE $44.37 -2.03%
AAVE $115.44 +8.44%
SUI $0.9970 +1.38%
XLM $0.1681 +3.80%
ZEC $338.16 -1.11%
BTC $75,894.09 +1.37%
ETH $2,358.82 +0.50%
BNB $631.79 +1.30%
XRP $1.46 +2.66%
SOL $89.17 +4.45%
TRX $0.3248 -0.27%
DOGE $0.0993 +3.17%
ADA $0.2580 +3.18%
BCH $449.99 +2.15%
LINK $9.52 +2.39%
HYPE $44.37 -2.03%
AAVE $115.44 +8.44%
SUI $0.9970 +1.38%
XLM $0.1681 +3.80%
ZEC $338.16 -1.11%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.