BTC $62,903.37 -0.06%
ETH $1,877.94 +0.05%
BNB $606.37 -0.75%
XRP $0.9994 -0.20%
SOL $75.23 +0.09%
TRX $0.3310 -0.26%
DOGE $0.0697 -0.39%
ADA $0.1767 -1.16%
BCH $203.85 -0.62%
LINK $9.40 +0.59%
HYPE $57.37 +2.50%
AAVE $85.82 -1.20%
SUI $0.6761 -0.97%
XLM $0.1569 -0.74%
ZEC $486.80 -0.39%
BTC $62,903.37 -0.06%
ETH $1,877.94 +0.05%
BNB $606.37 -0.75%
XRP $0.9994 -0.20%
SOL $75.23 +0.09%
TRX $0.3310 -0.26%
DOGE $0.0697 -0.39%
ADA $0.1767 -1.16%
BCH $203.85 -0.62%
LINK $9.40 +0.59%
HYPE $57.37 +2.50%
AAVE $85.82 -1.20%
SUI $0.6761 -0.97%
XLM $0.1569 -0.74%
ZEC $486.80 -0.39%

Beosin:Rubic 被攻擊事件簡析

2022-12-25 20:18:32

ChainCatcher 消息,据區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 監測顯示,Rubic 項目被攻擊,Beosin 安全團隊分析發現 RubicProxy 合約的 routerCallNative 函數由於缺乏參數校驗,_params 可以指定任意的參數,攻擊者可以使用特定的 integrator 來讓 RubicProxy 合約可以幾乎零成本的調用自己傳入的函數 data。

攻擊者通過調用 routerCallNative 函數,把所有授權給 RubicProxy 合約的 USDC 全部通過 transferFrom 轉入了 0x001B 地址,被盜資金近 1100 個以太坊,通過 Beosin Trace 追蹤發現被盜資金已經全部轉入了 Tornado cash。

app_icon
ChainCatcher 與創新者共建Web3世界