BTC $78,456.12 -1.00%
ETH $2,462.81 -0.39%
BNB $698.43 -0.32%
XRP $1.39 -6.31%
SOL $96.86 -1.86%
TRX $0.3352 -1.69%
DOGE $0.0849 -4.41%
ADA $0.2053 -4.71%
BCH $261.52 -2.40%
LINK $11.29 -2.30%
HYPE $81.08 -1.53%
AAVE $123.44 -4.08%
SUI $0.7377 -5.92%
XLM $0.1799 -5.55%
ZEC $778.72 -2.46%
BTC $78,456.12 -1.00%
ETH $2,462.81 -0.39%
BNB $698.43 -0.32%
XRP $1.39 -6.31%
SOL $96.86 -1.86%
TRX $0.3352 -1.69%
DOGE $0.0849 -4.41%
ADA $0.2053 -4.71%
BCH $261.52 -2.40%
LINK $11.29 -2.30%
HYPE $81.08 -1.53%
AAVE $123.44 -4.08%
SUI $0.7377 -5.92%
XLM $0.1799 -5.55%
ZEC $778.72 -2.46%

Beosin:Rubic 被攻击事件简析

2022-12-25 20:18:32

ChainCatcher 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 监测显示,Rubic 项目被攻击,Beosin 安全团队分析发现 RubicProxy 合约的 routerCallNative 函数由于缺乏参数校验,_params 可以指定任意的参数,攻击者可以使用特定的 integrator 来让 RubicProxy 合约可以几乎零成本的调用自己传入的函数 data。

攻击者通过调用 routerCallNative 函数,把所有授权给 RubicProxy 合约的 USDC 全部通过 transferFrom 转入了 0x001B 地址,被盗资金近 1100 个以太坊,通过 Beosin Trace 追踪发现被盗资金已经全部转入了 Tornado cash。

Thẻ liên quan
Thẻ liên quan
app_icon
ChainCatcher Building the Web3 world with innovations.