慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取:12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1. Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行Native Token兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標 Router是否在協議的白名單中。
2. 經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。
3. 不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。
4. 惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。
此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。[2022/12/26 22:07:00]
metaverse.eth域名以99 ETH價格成交:12月9日消息,據Opensea數據顯示,metaverse.eth域名在OpenSea上以99 ETH價格成交,約合12.6萬美元。[2022/12/9 21:33:10]
grumpls系列NFT24小時交易額增幅超1400%:金色財經報道,OpenSea數據顯示,grumpls系列NFT近24小時交易額為302 ETH,24小時交易額增幅達1420%,24小時交易額排名位列OpenSea第五。[2022/9/11 13:22:07]
來源:新華社、河北廣播電視臺編輯:蘇文
校對:何艷
監制:駱之明
Tags:
波卡再度暴漲 波卡自從上線以來,就一直開啟暴漲模式!雖然每次暴漲后,很多都會認為短期見頂,會回調,但是DOT用拉盤打臉的同時,也詮釋了“漲服”的真理,現在很少再有人會預測DOT價格了.
1900/1/1 0:00:009月28日,據YahooFinance消息,加密支付基礎設施AlchemyPay宣布與預言機行業龍頭Chainlink簽訂MOU,將整合Chainlink的匯率價格應用,為DeFi產品提供動力.
1900/1/1 0:00:00在加密貨幣世界中,發生的最著名的分支之一是在2017年8月1日,這是導致世界上第一個也是最成功的加密貨幣分裂的一個分支。正是這一分支導致了比特幣現金的誕生,而比特幣現金的價值也在穩步增長.
1900/1/1 0:00:00近年來,伴隨著區塊鏈的誕生,數字貨幣成為大眾追捧的焦點。而不合規的數字貨幣交易所,也成為某些數字貨幣玩家的“樂園”.
1900/1/1 0:00:00“認識自己,把一件事情做好,人首先要認識自己,人往往會被環境、別人干擾。人生是揚長避短不是取長補短,你要發現你自己最強的東西,然后發揮出來.
1900/1/1 0:00:00比特幣社區的擴容之爭,為比特幣治理發展出一條全新的路徑。 2016年1月20日,中國人民銀行在京召開了數字貨幣研討會,來自人民銀行、花旗銀行和德勤公司等國內外科研機構,針對如何建立數字貨幣的發行.
1900/1/1 0:00:00