QRコードをスキャンしてダウンロードしてください。
BTC $77,078.98 -0.04%
ETH $2,132.36 +0.88%
BNB $645.41 -0.05%
XRP $1.39 -0.26%
SOL $85.46 +0.31%
TRX $0.3554 +0.31%
DOGE $0.1048 -1.62%
ADA $0.2520 +0.36%
BCH $378.27 -6.17%
LINK $9.64 +1.43%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.46%
XLM $0.1475 -1.36%
ZEC $562.40 +6.55%
BTC $77,078.98 -0.04%
ETH $2,132.36 +0.88%
BNB $645.41 -0.05%
XRP $1.39 -0.26%
SOL $85.46 +0.31%
TRX $0.3554 +0.31%
DOGE $0.1048 -1.62%
ADA $0.2520 +0.36%
BCH $378.27 -6.17%
LINK $9.64 +1.43%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.46%
XLM $0.1475 -1.36%
ZEC $562.40 +6.55%

Beosin:Rubicへの攻撃事件の簡単な分析

2022-12-25 20:18:32
コレクション

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の Beosin EagleEye による監視で、Rubic プロジェクトが攻撃を受けたことが確認されました。Beosin セキュリティチームの分析によると、RubicProxy コントラクトの routerCallNative 関数はパラメータの検証が不足しており、_params に任意のパラメータを指定できるため、攻撃者は特定の integrator を使用して RubicProxy コントラクトがほぼゼロコストで自分が渡した関数 data を呼び出すことができました。

攻撃者は routerCallNative 関数を呼び出すことで、RubicProxy コントラクトに全ての権限を与えた USDC を全て transferFrom で 0x001B アドレスに転送しました。盗まれた資金は約 1100 イーサリアムで、Beosin Trace による追跡で盗まれた資金は全て Tornado cash に転送されたことが確認されました。

app_icon
ChainCatcher Building the Web3 world with innovations.