BTC $78,852.39 -0.17%
ETH $2,491.96 +1.10%
BNB $705.94 +1.01%
XRP $1.41 -2.09%
SOL $101.51 +4.58%
TRX $0.3348 -0.89%
DOGE $0.0869 +0.19%
ADA $0.2103 -0.26%
BCH $268.45 +1.00%
LINK $11.65 +2.52%
HYPE $81.52 -0.73%
AAVE $126.62 -0.94%
SUI $0.7557 -0.93%
XLM $0.1829 -0.69%
ZEC $784.39 -0.71%
BTC $78,852.39 -0.17%
ETH $2,491.96 +1.10%
BNB $705.94 +1.01%
XRP $1.41 -2.09%
SOL $101.51 +4.58%
TRX $0.3348 -0.89%
DOGE $0.0869 +0.19%
ADA $0.2103 -0.26%
BCH $268.45 +1.00%
LINK $11.65 +2.52%
HYPE $81.52 -0.73%
AAVE $126.62 -0.94%
SUI $0.7557 -0.93%
XLM $0.1829 -0.69%
ZEC $784.39 -0.71%

Beosin:Rubic 被攻击事件简析

2022-12-25 20:18:32

ChainCatcher 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 监测显示,Rubic 项目被攻击,Beosin 安全团队分析发现 RubicProxy 合约的 routerCallNative 函数由于缺乏参数校验,_params 可以指定任意的参数,攻击者可以使用特定的 integrator 来让 RubicProxy 合约可以几乎零成本的调用自己传入的函数 data。

攻击者通过调用 routerCallNative 函数,把所有授权给 RubicProxy 合约的 USDC 全部通过 transferFrom 转入了 0x001B 地址,被盗资金近 1100 个以太坊,通过 Beosin Trace 追踪发现被盗资金已经全部转入了 Tornado cash。

Связанные теги
Связанные теги
app_icon
ChainCatcher Building the Web3 world with innovations.