多链兑换协议Rubic遭到黑客攻击,损失超140万美元
日期:2023年06月18日 13:40 浏览量:4
12月25日消息,据安全机构PeckShield监测,多链兑换协议Rubic遭到黑客攻击,损失超140万美元,攻击者已将1100枚ETH转入Tornado Cash混币协议。
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router 白名单中,导致已授权给 RubicProxy 合约的用户的 USDC 代币被窃取。详情如下:
1. Rubic 是一个 DEX 跨链聚合器,用户可以通过 RubicProxy 合约中的 routerCallNative 函数进行 Native 代币兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router 是否在协议的白名单中。2. 经过白名单检查后才会对用户传入的目标 Router 进行调用,调用数据也由用户外部传入。3. 但不幸的是 USDC 代币也被添加到 Rubic 协议的 Router 白名单中,因此任意用户都可以通过 RubicProxy 合约任意调用 USDC 代币。4. 因此恶意用户利用此问题通过 routerCallNative 函数调用 USDC 合约将已授权给 RubicProxy 合约的用户的 USDC 代币通过 transferFrom 接口转移至恶意用户账户中。
参考:Exploit tx USDC to available router
推荐阅读
- 上一篇:电子币虚拟货币
- 下一篇:投资虚拟货币属于哪种投资
-
当前热门虚拟货币(十大虚拟加密货币排名)
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...
-
虚拟货币游戏点币(跳跳币怎么获得)
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...
-
虚拟币被平台下架怎么办(虚拟币被平台下架怎么办啊)
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...
-
虚拟币平台会跑路吗(虚拟币平台圈钱跑路)
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...
-
虚拟币平台搬砖软件 虚拟币平台搬砖软件下载
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...
-
虚拟币平台跑路警察管吗 虚拟币平台跑路了犯法吗
2023-06-18
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router ...