Gostake

我们运营着强大且安全的企业级基础架构,永远没有停机时间

0%

慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

【慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权】Insight财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCallWith Value函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。
截止目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

日期: 2022-10-11 22:21

返回

上一页:元宇宙数字人头像技术公司Didimo完成715万美元A轮融资,Armilar Venture Partners领投

下一篇:DeBank钱包Rabby:Swap智能合约存在漏洞,建议尽快撤销Rabby Swap批准

🚀🔥👏欢迎注册OKX交易所🚀🔥 ✈️🔥👏欢迎注册抹茶交易所🔥✈️

🚀👆扫码或点击下载insight财经APP👆🚀