QRコードをスキャンしてダウンロードしてください。
BTC $62,583.90 +2.81%
ETH $1,629.55 +4.26%
BNB $593.80 +3.29%
XRP $1.12 +4.75%
SOL $65.06 +3.94%
TRX $0.3286 +2.72%
DOGE $0.0845 +3.82%
ADA $0.1650 +5.50%
BCH $224.31 +2.30%
LINK $7.76 +5.87%
HYPE $59.11 -0.86%
AAVE $63.35 +3.19%
SUI $0.7520 +7.12%
XLM $0.2054 +3.56%
ZEC $413.81 +12.52%
BTC $62,583.90 +2.81%
ETH $1,629.55 +4.26%
BNB $593.80 +3.29%
XRP $1.12 +4.75%
SOL $65.06 +3.94%
TRX $0.3286 +2.72%
DOGE $0.0845 +3.82%
ADA $0.1650 +5.50%
BCH $224.31 +2.30%
LINK $7.76 +5.87%
HYPE $59.11 -0.86%
AAVE $63.35 +3.19%
SUI $0.7520 +7.12%
XLM $0.2054 +3.56%
ZEC $413.81 +12.52%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.