多链交换协议Rubic被黑,损失超过140万美元。
日期:2023年06月27日 13:21 浏览量:8
12月25日,根据安全机构PeckShield的监控,多链交换协议Rubic被黑,损失超过140万美元。攻击者已经向Tornado现金混合货币协议转移了1,100ETH。
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中。,导致已经授权给RubicProxy合同用户的USDC令牌被盗。具体如下:
1。Rubic是一种DEX交联聚合剂。,用户可以通过RubicProxy契约中的routerCallNative函数交换原生令牌。在交换之前,它会先检查用户调用的目标路由器是否在协议的白名单中。。2.用户传入的目标路由器只有经过白名单检查才会被调用,调用数据也会从用户外部传入。3.不幸的是,USDC令牌也被添加到了Rubic协议的路由器白名单中。因此,任何用户都可以通过RubicProxy合同随意调用USDC令牌。。4.所以恶意用户利用这个问题通过routerCallNative函数调用USDC契约,将RubicProxy契约授权给用户的USDC令牌转移给恶意用户';通过转移自接口的帐户。.
Reference:UsetxUSDCtoreachtheavailablerouters.
推荐阅读
- 上一篇:美国买卖比特币合法吗
- 下一篇:炒虚拟货币如何避免掉坑
-
当前热门虚拟货币(十大虚拟加密货币排名)
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中
-
虚拟货币游戏点币(跳跳币怎么获得)
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中
-
虚拟币被平台下架怎么办(虚拟币被平台下架怎么办啊)
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中
-
虚拟币平台会跑路吗(虚拟币平台圈钱跑路)
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中
-
虚拟币平台搬砖软件 虚拟币平台搬砖软件下载
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中
-
虚拟币平台跑路警察管吗 虚拟币平台跑路了犯法吗
2023-06-27
慢雾安全团队分析了盗窃过程,认为此次攻击的根本原因是Rubic协议错误地将USDC令牌添加到路由器白名单中