掃碼下載
BTC $62,726.84 +2.12%
ETH $1,629.44 +2.66%
BNB $595.53 +2.36%
XRP $1.13 +4.33%
SOL $65.58 +3.58%
TRX $0.3282 +2.71%
DOGE $0.0854 +3.82%
ADA $0.1645 +3.34%
BCH $225.73 +0.49%
LINK $7.77 +4.44%
HYPE $60.02 -0.24%
AAVE $63.95 +3.12%
SUI $0.7583 +6.63%
XLM $0.2064 +0.90%
ZEC $398.33 +6.85%
BTC $62,726.84 +2.12%
ETH $1,629.44 +2.66%
BNB $595.53 +2.36%
XRP $1.13 +4.33%
SOL $65.58 +3.58%
TRX $0.3282 +2.71%
DOGE $0.0854 +3.82%
ADA $0.1645 +3.34%
BCH $225.73 +0.49%
LINK $7.77 +4.44%
HYPE $60.02 -0.24%
AAVE $63.95 +3.12%
SUI $0.7583 +6.63%
XLM $0.2064 +0.90%
ZEC $398.33 +6.85%

Beosin:Rubic 被攻擊事件簡析

2022-12-25 20:18:32
收藏

ChainCatcher 消息,据區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 監測顯示,Rubic 項目被攻擊,Beosin 安全團隊分析發現 RubicProxy 合約的 routerCallNative 函數由於缺乏參數校驗,_params 可以指定任意的參數,攻擊者可以使用特定的 integrator 來讓 RubicProxy 合約可以幾乎零成本的調用自己傳入的函數 data。

攻擊者通過調用 routerCallNative 函數,把所有授權給 RubicProxy 合約的 USDC 全部通過 transferFrom 轉入了 0x001B 地址,被盜資金近 1100 個以太坊,通過 Beosin Trace 追蹤發現被盜資金已經全部轉入了 Tornado cash。

app_icon
ChainCatcher 與創新者共建Web3世界