扫码下载
BTC $77,776.70 -1.40%
ETH $2,312.02 -3.55%
BNB $635.94 -1.41%
XRP $1.43 -0.78%
SOL $85.36 -2.25%
TRX $0.3291 +0.07%
DOGE $0.0961 -0.43%
ADA $0.2463 -2.24%
BCH $457.27 -1.40%
LINK $9.26 -1.51%
HYPE $40.90 -0.19%
AAVE $92.38 -1.71%
SUI $0.9337 -2.36%
XLM $0.1756 -1.75%
ZEC $335.06 +4.57%
BTC $77,776.70 -1.40%
ETH $2,312.02 -3.55%
BNB $635.94 -1.41%
XRP $1.43 -0.78%
SOL $85.36 -2.25%
TRX $0.3291 +0.07%
DOGE $0.0961 -0.43%
ADA $0.2463 -2.24%
BCH $457.27 -1.40%
LINK $9.26 -1.51%
HYPE $40.90 -0.19%
AAVE $92.38 -1.71%
SUI $0.9337 -2.36%
XLM $0.1756 -1.75%
ZEC $335.06 +4.57%

Beosin:Rubic 被攻击事件简析

2022-12-25 20:18:32
收藏

ChainCatcher 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 监测显示,Rubic 项目被攻击,Beosin 安全团队分析发现 RubicProxy 合约的 routerCallNative 函数由于缺乏参数校验,_params 可以指定任意的参数,攻击者可以使用特定的 integrator 来让 RubicProxy 合约可以几乎零成本的调用自己传入的函数 data。

攻击者通过调用 routerCallNative 函数,把所有授权给 RubicProxy 合约的 USDC 全部通过 transferFrom 转入了 0x001B 地址,被盗资金近 1100 个以太坊,通过 Beosin Trace 追踪发现被盗资金已经全部转入了 Tornado cash。

app_icon
ChainCatcher 与创新者共建Web3世界