以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 區塊鏈 > Info

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取

Author:

Block

Time:2022/12/26 22:07:00

12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。

2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

慢霧:已凍結部分BitKeep黑客轉移資金:12月26日消息,慢霧安全團隊在社交媒體上發文表示,正在對 BitKeep 錢包進行深入調查,并已凍結部分黑客轉移資金。[2022/12/26 22:08:58]

聲音 | 慢霧:EOS假充值紅色預警后續:慢霧安全團隊今早發布了 EOS 假充值紅色預警后,聯合 EOSPark 的大數據分析系統持續跟蹤和分析發現:從昨日開始,存在十幾個帳號利用這類攻擊技巧對數字貨幣交易所、錢包等平臺進行持續性攻擊,并有被真實攻擊情況。慢霧安全團隊在此建議各大交易所、錢包、DApp 做好相關防御措施,嚴格校驗發送給自己的轉賬交易在不可逆的狀態下確認交易的執行狀態是否為 executed。除此之外,確保以下幾點防止其他類型的“假充值”攻擊: 1. 判斷 action 是否為 transfer 2. 判斷合約賬號是否為 eosio.token 或其它 token 的官方合約 3. 判斷代幣名稱及精度 4. 判斷金額 5. 判斷 to 是否是自己平臺的充幣賬號。[2019/3/12]

Ripple前開發者關系總監:目前正在開發XRP Ledger的智能合約

金色財經報道,Ripple的前開發者關系總監Matt Hamilton透露了一些關于XRP Ledger即將創新的細節。Hamilton特別表示,XRP Ledger很快將被采用,目前正在開發智能合約.

Block Chain:2022/12/22 22:01:49
ConsenSys推出Web3社交應用及NFT賀卡平臺Soulflake

金色財經報道,ConsenSys宣布在Polygon鏈上推出Web3社交應用及NFT賀卡平臺“Soulflake”.

Block Chain:2022/12/23 22:02:55
比特幣2022年價格下跌礦企仍提高了哈希率和產量

金色財經報道,CryptoSlate數據顯示,BTC的價格從年初的約47,766美元下跌64.68%至16,870美元。然而,根據Compass mining的一份報告,這并沒有阻止礦商在2022年增加比特幣挖礦能力.

Block Chain:2022/12/24 22:04:49
俄羅斯前總統:布雷頓森林體系將崩潰

金色財經報道,俄羅斯前總統表示,“布雷頓森林體系將崩潰,歐元和美元將停止作為全球儲備貨幣流通.

Block Chain:2022/12/28 22:11:21
歐洲議會推動NFT的工作因議員賄賂丑聞而取消

金色財經報道,在歐洲議會議員Eva Kaili因涉嫌向卡塔爾官員行賄而被指控腐敗后,歐洲議會的定制NFT政策報告已經被取消了。 消息人士稱,歐盟的加密貨幣行業可能需要在該機構找到一個新的盟友.

Block Chain:2022/12/23 22:01:55
Crypto.com首席運營官Eric Anziani將升任總裁

金色財經報道,加密貨幣交易所Crypto.com官方宣布將Eric Anziani提升為總裁,并繼續擔任首席運營官(COO).

Block Chain:2022/12/27 22:10:28
Solana的TVL已跌至2.15億美元,創下自2021年4月1日以來新低

12月27日消息,據DefiLlama數據顯示,Solana公鏈的TVL已跌至2.15億美元,創下自2021年4月1日以來的最低數據。該公鏈的TVL在2021年11月份達到峰值,突破100億美元.

Block Chain:2022/12/27 22:09:58
數字人民幣結算、區塊鏈存證的碳普惠平臺“滬碳行”上線

金色財經報道,今年12月,上海市生態環境局發布《上海市碳普惠體系建設工作方案》提出搭建碳普惠平臺,12月26日,以數字人民幣結算的碳普惠平臺“滬碳行”上線,用戶每日低碳行為收益可實時兌換成數字人民幣.

Block Chain:2022/12/26 22:08:56
美國SEC指控Thor Technologies及其聯創發售260萬美元非法證券

金色財經報道,美國證券交易委員會(SEC)指控Thor Technologies及其聯合創始人David Chin、Matthew Moravec通過ICO進行未經注冊的證券發行,金額達260萬美元.

Block Chain:2022/12/26 22:08:12
比特幣全網未確認交易數量為5220筆

金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為5220筆,全網算力為238.35EH/s,24小時交易速率為3.16交易/s,目前全網難度為35.36T,預測下次難度下調2.47%至34.49T...

Block Chain:2022/12/23 22:02:28
交易所的ETH提款數量創近22個月新低

金色財經報道,Glassnode數據顯示,交易所的ETH提款數量在過去的一小時(7日均值)為2,097.13枚,創近22個月新低.

Block Chain:2022/12/28 22:11:42
ApeCoin DAO特別委員會候選人首輪投票結束

12月22日消息,Animoca Brands總裁Yat Siu表示,ApeCoin DAO特別委員會候選人首輪投票已結束并選出了5位提名者.

Block Chain:2022/12/22 22:00:49
ads