12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。
慢霧:過去一周Web3因安全事件損失約265萬美元:7月17日消息,慢霧發推稱,2023年7月10日至7月16日期間,Web3發生5起安全事件,總損失為265.5萬美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]
慢霧:PREMINT攻擊者共竊取約300枚NFT,總計獲利約280枚ETH:7月18日消息,慢霧監測數據顯示,攻擊PREMINT的兩個黑客地址一共竊取了大約300枚NFT,賣出后總計獲利約280枚ETH。此前報道,黑客在PREMINT網站植入惡意JS文件實施釣魚攻擊,從而盜取用戶的NFT等資產。[2022/7/18 2:19:58]
慢霧:Quixotic黑客盜取約22萬枚OP,跨鏈至BNB Chain后轉入Tornado Cash:7月1日消息,據慢霧分析,Quixotic黑客盜取了大約22萬枚OP(約11.9萬美元),然后將其兌換成USDC并跨鏈到BNB Chain,之后將其兌換成BNB并轉入Tornado Cash。[2022/7/1 1:44:55]
“OGtown”是華語?cryptopunks?社區授權的文章專欄 本期特邀嘉賓介紹 88?punk:陳序.
1900/1/1 0:00:00原文作者:JakePahor,DeFi研究者原文編譯:Leo,Blockbeats近期圈內討論較多的一個項目是TON,該項目因背靠Telegram而更引人注目.
1900/1/1 0:00:0012:00-21:00關鍵詞:俄羅斯、蔚來、Defrost、FBI1.俄羅斯將禁止銀行使用Telegram等通訊工具聯系客戶;2.受美國冬季風暴影響.
1900/1/1 0:00:00足球世界杯,這個四年一度的體育盛宴正在吸引全世界的矚目,無論你是球迷,還是非球迷。圍觀世界杯不難發現,涵蓋區塊鏈和Crypto的各種Web3元素正在以各種方式出現在賽場內外.
1900/1/1 0:00:00一、行業動態總結 行業動態 上周加密市場橫盤震蕩,交易量萎縮,當前交易所現貨日交易量不足?10BillionUSD,較年初下降?70%?,市場活躍度降到了冰點.
1900/1/1 0:00:00親愛的用戶: BTC、ETH、BNB、ADA、LINK、BCH、XRP、DOT、LTC次季0630幣本位交割合約,將在當季1230幣本位交割合約2022年12月30日16:00交割後陸續上線.
1900/1/1 0:00:00