比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DYDX > Info

慢霧:Rubic 協議錯將 USDC 添至 Router 白名單,致授權合約用戶 USDC 遭竊取_UBI

Author:

Time:1900/1/1 0:00:00

據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊以簡訊的形式分享如下:

1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。

慢霧:JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方:8月4日消息,慢霧MistTrack監測顯示,JPEG'd攻擊者或已將全部6106.75枚ETH歸還給項目方。[2023/8/4 16:18:46]

2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。

慢霧:警惕ETH新型假充值,已發現在野ETH假充值攻擊:經慢霧安全團隊監測,已發現存在ETH假充值對交易所攻擊的在野利用,慢霧安全團隊決定公開修復方案,請交易所或錢包及時排查ETH入賬邏輯,必要時聯系慢霧安全團隊進行檢測,防止資金丟失。建議如沒有把握成功修復可先臨時暫停來自合約地址的充值請求。再進行如下修復操作:1、針對合約ETH充值時,需要判斷內聯交易中是否有revert的交易,如果存在revert的交易,則拒絕入賬。2、采用人工入賬的方式處理合約入賬,確認充值地址到賬后才進行人工入賬。同時需要注意,類以太坊的公鏈幣種也可能存在類似的風險。[2020/5/23]

3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。

慢霧:Lendf.Me攻擊者剛歸還了126,014枚PAX:慢霧安全團隊從鏈上數據監測到,Lendf.Me攻擊者(0xa9bf70a420d364e923c74448d9d817d3f2a77822)剛向Lendf.Me平臺admin賬戶(0xa6a6783828ab3e4a9db54302bc01c4ca73f17efb)轉賬126,014枚PAX,并附言\"Better future\"。隨后Lendf.Me平臺admin賬戶通過memo回復攻擊者并帶上聯系郵箱。此外,Lendf.Me攻擊者錢包地址收到一些受害用戶通過memo求助。[2020/4/20]

4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。

此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。(來源鏈接)

Tags:RubicRUBBICUBIRUBY幣biconomy幣是那個國家的jubilate

DYDX
趙長鵬公開信全文:《2022,韌性為王》_BIN

作者:趙長鵬,幣安 從數據來看,加密行業的2022是跌宕起伏的一年。對于Binance和整個加密行業來說,在Celsius、Voyager、FTX等項目接連破產之后,我們更應該學會反思.

1900/1/1 0:00:00
對話 Blockchain Capital :2023 年看好 Web3 的哪些方向?_ROL

原文標題:《WhatAreCryptoVCsBullishonin2023?》作者:ReveloIntel編譯:深潮TechFlow在本期播客中.

1900/1/1 0:00:00
Scroll:以社區為中心的 zkEVM_SCR

原文標題:《ABriefPrimerOnEthereum’sScalingSolutions》作者:NewmanCapital隨著Arbitrum和Optimism等Layer2的持續發展.

1900/1/1 0:00:00
Optimism 擬于 12 月 13 日演練將 Optimism Goerli 遷移到 Bedrock,以確保明年完成無縫升級_PTI

Optimism宣布將于12月13日02:00公開演練把OptimismGoerli遷移到Bedrock,Optimism對現有的L1Goerli和OptimismGoerli網絡進行了分叉.

1900/1/1 0:00:00
流支付協議 Zebec Protocol 將啟動與尼泊爾財政部新一輪談判,推動其市場應用_BEC

據官方消息,流支付協議ZebecProtocol將啟動與尼泊爾財政部新一輪的談判,旨在推動流支付業務在尼泊爾市場的應用,預計在2023年Q3將展開以尼泊爾為主導的合作.

1900/1/1 0:00:00
乘風而起,首屆「Web3.0 Cloud Day@Singapore 2022」來了_WEB3.0

作者:Odaily星球日報伴隨互聯網的發展,商業模式不斷迭代。Web3.0?是一個基于區塊鏈的去中心化在線生態系統,被視為下一代互聯網,它將帶來重大創新并重構當前的商業模式.

1900/1/1 0:00:00
ads