買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 以太坊 > Info

RUB:慢霧:Rubic 協議錯將 USDC 添至 Router 白名單,致授權合約用戶 USDC 遭竊取_BIC

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊以簡訊的形式分享如下:

1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

慢霧:警惕 Honeyswap 前端被篡改導致 approvals 到惡意地址風險:據慢霧區消息,Honeyswap官方推特發文,Honeyswap 前端錯誤導致交易到惡意地址 “0xD3888a7E6D6A05c6b031F05DdAF3D3dCaB92FC5B” ,目前官網仍未刪除該惡意地址,請立即停止使用Honeyswap進行交易,到revoke.cash排查是否有approvals 交易到惡意地址,避免不必要的損失。[2022/5/10 3:03:22]

3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

動態 | 慢霧: 警惕利用EOS及EOS上Token的提幣功能惡意挖礦:近期由于EIDOS空投導致EOS主網CPU資源十分緊張,有攻擊者開始利用交易所/DApp提幣功能惡意挖礦,請交易所/DApp在處理EOS及EOS上Token的提幣時,注意檢查用戶提幣地址是否是合約賬號,建議暫時先禁止提幣到合約賬號,避免被攻擊導致平臺提幣錢包的CPU資源被惡意消耗。同時,需要注意部分交易所的EOS充值錢包地址也是合約賬號,需要設置白名單避免影響正常用戶的提幣操作。[2019/11/6]

4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。(來源鏈接)

Tags:RUBRubicUBIBICRUBY TokenTUBIbico幣被套牢了

以太坊
BTC:數據:2022年加密行業融資金額達267.7億美元,融資事件為1528起_ETH

Chaincatcher消息,據加密數據平臺Rootdata顯示,2022年加密行業公開的累計融資金額達到267.7億美元,融資筆數為1528筆,分別較2021年下降4.5%、增長28%.

1900/1/1 0:00:00
TAI:V神將加入「NFT Taipei」暢談 Web3、百組藝術家開創元宇宙進化論,空投優惠搶先看_AIP

作者:NFTTaipei臺灣2022最大區塊鏈周/NFT嘉年華「NFTTaipei」將于下周12/09~18隆重登場!集結Web3世界數十位頂尖領袖與海內外上百位藝術家共赴盛會.

1900/1/1 0:00:00
WEB:從理想主義走向實用主義:2023 年 Web 3.0 的八大趨勢_NFT

作者:畢良寰,歐科云鏈研究院研究員來源:https://m.thepaper.cn/newsDetail_forward_214050343年全球疫情、炮火連天的俄烏戰爭、不斷升級的地緣對抗.

1900/1/1 0:00:00
DAI:NFT 公司 Nemus 在亞馬遜雨林的業務遇阻并被質疑為“加密殖民主義”_DAIN

據VICE報道,巴西企業家FlaviodeMeiraPenna的NFT公司試圖在巴西亞馬遜州收購超過150平方英里的土地雨林,然后結合加密貨幣和游戲化模型來吸引投資者參與亞馬遜雨林的保護.

1900/1/1 0:00:00
Aztec:a16z 領投融資1億美元,隱私 L2 Aztec 生態盤點_TEC

作者:Maverick,吳說在TornadoCash事件后,隱私賽道正值信任危機之時。近日,采用UTXO模型與隱私證明的Layer2擴容網絡AztecNetwork宣布完成由a16zcrypto.

1900/1/1 0:00:00
ANK:Bankless:熊市中,哪些加密項目在逆勢增長?_Alchemist DeFi Aurum

作者:LucasCampbell編譯:深潮TechFlow加密貨幣仍處于熊市,這一點不可否認。但另一件不可否認的事情是:當下仍有少數板塊和項目根據關鍵的基本性能指標正在蓬勃發展.

1900/1/1 0:00:00
ads