BTC $84,998.57 +0.21%
ETH $2,688.60 +0.11%
BNB $788.20 +1.90%
XRP $1.49 -0.39%
SOL $119.96 +0.26%
TRX $0.3360 -0.06%
DOGE $0.0932 -1.30%
ADA $0.2457 -1.88%
BCH $315.07 +1.81%
LINK $13.90 -1.73%
HYPE $89.16 +0.28%
AAVE $178.90 -2.48%
SUI $1.17 +0.96%
XLM $0.2144 -2.07%
ZEC $1,308.22 -4.04%
AAPL $333.43 +0.08%
AMZN $251.85 +0.40%
GOOGL $343.19 -0.19%
MSFT $517.72 +0.50%
META $729.12 +0.03%
NVDA $234.65 -0.03%
TSLA $370.92 -0.26%
SNDK $1,715.77 -0.38%
INTC $118.32 -1.47%
SPCX $159.06 +0.39%
MU $1,071.85 -0.51%
AMD $634.75 +0.61%
BTC $84,998.57 +0.21%
ETH $2,688.60 +0.11%
BNB $788.20 +1.90%
XRP $1.49 -0.39%
SOL $119.96 +0.26%
TRX $0.3360 -0.06%
DOGE $0.0932 -1.30%
ADA $0.2457 -1.88%
BCH $315.07 +1.81%
LINK $13.90 -1.73%
HYPE $89.16 +0.28%
AAVE $178.90 -2.48%
SUI $1.17 +0.96%
XLM $0.2144 -2.07%
ZEC $1,308.22 -4.04%
AAPL $333.43 +0.08%
AMZN $251.85 +0.40%
GOOGL $343.19 -0.19%
MSFT $517.72 +0.50%
META $729.12 +0.03%
NVDA $234.65 -0.03%
TSLA $370.92 -0.26%
SNDK $1,715.77 -0.38%
INTC $118.32 -1.47%
SPCX $159.06 +0.39%
MU $1,071.85 -0.51%
AMD $634.75 +0.61%

Beosin:Rubic 被攻擊事件簡析

2022-12-25 20:18:32

ChainCatcher 消息,据區塊鏈安全審計公司 Beosin 旗下 Beosin EagleEye 監測顯示,Rubic 項目被攻擊,Beosin 安全團隊分析發現 RubicProxy 合約的 routerCallNative 函數由於缺乏參數校驗,_params 可以指定任意的參數,攻擊者可以使用特定的 integrator 來讓 RubicProxy 合約可以幾乎零成本的調用自己傳入的函數 data。

攻擊者通過調用 routerCallNative 函數,把所有授權給 RubicProxy 合約的 USDC 全部通過 transferFrom 轉入了 0x001B 地址,被盜資金近 1100 個以太坊,通過 Beosin Trace 追蹤發現被盜資金已經全部轉入了 Tornado cash。

app_icon
ChainCatcher 與創新者共建Web3世界