NAN:Beosin:Rubic 被攻击事件简析_Rubic

据区块链安全审计公司Beosin旗下BeosinEagleEye监测显示,Rubic项目被攻击,Beosin安全团队分析发现RubicProxy合约的routerCallNative函数由于缺乏参数校验,_params可以指定任意的参数,攻击者可以使用特定的integrator来让RubicProxy合约可以几乎零成本的调用自己传入的函数data。

攻击者通过调用routerCallNative函数,把所有授权给RubicProxy合约的USDC全部通过transferFrom转入了0x001B地址,被盗资金近1100个以太坊,通过BeosinTrace追踪发现被盗资金已经全部转入了Tornadocash。

FTX以太坊链上钱包内仅剩 BTMX、KNC和ETH三种代币:金色财经报道,据Dune Analytics数据显示,FTX以太坊链上钱包内的大部分代币已被抛售,当前仅剩下119,692,971枚BTMX,约合6,929,385美元、7,899,446枚KNC,约合4,906,212美元,以及52枚ETH,约合65,892美元,总计为10,859美元[2022/11/16 13:11:07]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-18:62ms