Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

安全团队:Rubic被攻击事件简析

推荐交易所:🚀OKX 👏抹茶 🔥币安

分享: 微博 推特 脸书

安全团队:Rubic被攻击事件简析

【安全团队:Rubic被攻击事件简析】据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过Beosin Trace追踪发现被盗资金已经全部转入了Tornado cash。

日期: 2022-12-25 19:53

返回

上一页:马斯克:已经控制住Twitter开支,没有濒临破产

下一篇:比特币在2022年谷歌搜索最多的十大加密货币中位列第一