比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取_BIC

Author:

Time:1900/1/1 0:00:00

12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。

慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]

慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]

Tags:RUBRubicUSDBICRUB幣usdc幣與usdt幣哪個好biconomy幣前景

ADA
頂級藏家如何看待中外NFT市場的差異?_WEB

“OGtown”是華語?cryptopunks?社區授權的文章專欄 本期特邀嘉賓介紹 88?punk:陳序.

1900/1/1 0:00:00
淺談公鏈TON的發展前景:高開低走還是「熊市之光」?_KEN

原文作者:JakePahor,DeFi研究者原文編譯:Leo,Blockbeats近期圈內討論較多的一個項目是TON,該項目因背靠Telegram而更引人注目.

1900/1/1 0:00:00
金色晚報 | 12月25日晚間重要動態一覽_比特幣

12:00-21:00關鍵詞:俄羅斯、蔚來、Defrost、FBI1.俄羅斯將禁止銀行使用Telegram等通訊工具聯系客戶;2.受美國冬季風暴影響.

1900/1/1 0:00:00
BiKing幣王-世界杯里的WEB3_NFT

足球世界杯,這個四年一度的體育盛宴正在吸引全世界的矚目,無論你是球迷,還是非球迷。圍觀世界杯不難發現,涵蓋區塊鏈和Crypto的各種Web3元素正在以各種方式出現在賽場內外.

1900/1/1 0:00:00
JZL Capital 行業周報第52期:交易量降至冰點 NFT圣誕反彈_ETH

一、行業動態總結 行業動態 上周加密市場橫盤震蕩,交易量萎縮,當前交易所現貨日交易量不足?10BillionUSD,較年初下降?70%?,市場活躍度降到了冰點.

1900/1/1 0:00:00
幣安合約將上線多個次季0630幣本位交割合約_TER

親愛的用戶: BTC、ETH、BNB、ADA、LINK、BCH、XRP、DOT、LTC次季0630幣本位交割合約,將在當季1230幣本位交割合約2022年12月30日16:00交割後陸續上線.

1900/1/1 0:00:00
ads