慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取
12月
25
2022-12-25 23:54
share to
Scan QR code with WeChat
12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。 2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。 3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。 4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。 此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。
Weekly News
Cryptocurrencies Market
Flash News
-
01-27 07:53以太坊官推转帖:zkSync稳定币市值30天内增长55%
-
01-27 07:47CZ:坚持基于基本面的投资,时间将站在这一边
-
01-27 07:45Jupiter完成30亿枚JUP销毁,当前价值约32亿美元
-
01-27 07:39Vitalik呼吁加速淘汰Groth16信任设置
-
01-27 07:30金色晨讯|1月27日隔夜重要动态一览
-
01-27 07:17BTC跌破103500美元
-
01-27 07:15AAVE跌破320美元
-
01-27 07:14ORDI跌破20美元
-
01-27 07:11APT跌破8美元
-
01-27 07:02TON跌破5美元
-
01-27 07:02BTC跌破104000美元
-
01-27 06:51CryptoQuant创始人:Memecoin与艺术市场在估值逻辑上类似
-
01-27 06:46SOL跌破250美元
-
01-27 06:44美联储本周维持利率不变的概率为99.5%
-
01-27 06:01THETA跌破2美元
-
01-27 05:16BTC跌破105000美元
-
01-27 04:151.8亿枚USDT从TetherTreasury转移到Bitfinex
-
01-27 03:49目前加密货币总市值为3.762万亿美元,24小时跌幅1.3%
-
01-27 02:46JUP突破1.2美元,24小时涨幅超20%
-
01-27 02:15美国现货比特币ETF链上总持仓价值突破1240亿美元
2updates











