以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 火必APP > Info

慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取_Rubic:Agricoin Masternode

Author:

Time:1900/1/1 0:00:00

12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。

慢霧:Uwerx遭受攻擊因為接收地址會多銷毀掉from地址轉賬金額1%的代幣:金色財經報道,Uwerx遭到攻擊,損失約174.78枚ETH,據慢霧分析,根本原因是當接收地址為 uniswapPoolAddress(0x01)時,將會多burn掉from地址的轉賬金額1%的代幣,因此攻擊者利用uniswapv2池的skim功能消耗大量WERX代幣,然后調用sync函數惡意抬高代幣價格,最后反向兌換手中剩余的WERX為ETH以獲得利潤。據MistTrack分析,黑客初始資金來自Tornadocash轉入的10 BNB,接著將10 BNB換成1.3 ETH,并通過Socket跨鏈到以太坊。目前,被盜資金仍停留在黑客地址0x605...Ce4。[2023/8/2 16:14:10]

慢霧:7月3日至7月7日期間?Web3生態因安全問題損失近1.3億美元:7月10日消息,慢霧發推稱,自7月3日至7月7日,Web3生態因安全問題遭遇攻擊損失128,419,000美元,包括Encryption AI、AzukiDao、NFT Trader、MIKE&SID、Bryan Pellegrino、Aptos Foundation、Multichain、CivFund。其中,Multichain被攻擊損失1.26億美元。[2023/7/10 10:12:36]

慢霧:警惕 Terra 鏈上項目被惡意廣告投放釣魚風險:據慢霧區情報,近期 Terra 鏈上部分用戶的資產被惡意轉出。慢霧安全團隊發現從 4 月 12 日開始至 4 月 21 日約有 52 個地址中的資金被惡意轉出至 terra1fz57nt6t3nnxel6q77wsmxxdesn7rgy0h27x30 中,當前總損失約 431 萬美金。

經過慢霧安全追蹤分析確認,此次攻擊為批量谷歌關鍵詞廣告投放釣魚,用戶在谷歌搜索如:astroport,nexus protocol,anchor protocol 等這些知名的 Terra 項目,谷歌結果頁第一條看似正常的廣告鏈接(顯示的域名甚至是一樣的)實為釣魚網站。 一旦用戶不注意訪問此釣魚網站,點擊連接錢包時,釣魚網站會提醒直接輸入助記詞,一旦用戶輸入并點擊提交,資產將會被攻擊者盜取。

慢霧安全團隊建議 Terra 鏈上用戶保持警惕不要隨便點擊谷歌搜索出來的鏈接或點擊來歷不明的鏈接,減少使用常用錢包進行非必要的操作,避免不必要的資損。[2022/4/21 14:37:55]

Tags:TERRubicBICRUBAgricoin MasternodeBICOURUB價格

火必APP
加密風投公司 Outlier Ventures 今年員工數量增加 150%,明年一季度將開啟多個孵化計劃_SHED:HASH

ForesightNews消息,據TheBlock報道,加密風投公司OutlierVentures2022年員工人數從大約40人增加到100人,還有89家初創企業通過其孵化計劃.

1900/1/1 0:00:00
Gate.io Has Added MAGIC on Cross Margin & Isolated Margin_Gate.io:gate.io官網最新APP下載

Gate.iohasaddedMagic(MAGIC)onCrossMarginandIsolatedMargin.

1900/1/1 0:00:00
【公告】Klickl跨年有禮 不如有你_USD:USDT

活動時間:2022年12月30日00:00:00至2023年1月6日23:59:59 活動一: 活動期間成功申請帶單員,即可獲得平臺專屬扶持、詳情請聯系客服.

1900/1/1 0:00:00
SUN代幣第十一期回購銷毀完成,累計已銷毀超1億枚_tron:PEET DeFi

據最新消息,SUN?代幣第十一期回購銷毀已完成,本期回購銷毀數量為?7,?937,?543.708?枚.

1900/1/1 0:00:00
SOL重振雄風,一周暴漲79%與他的力挺有關?---崛起社區_LANA:SOLACE

加密貨幣Solana(SOL)在2021年的加密牛市中是一顆冉冉上升的明星,它的高吞吐量和快速交易時間短暫地為其贏得了“以太坊殺手”的標簽.

1900/1/1 0:00:00
投資指南:如何識別不良加密資產和評估項目風險?_加密貨幣:ZEFI價格

原文作者:MichaelNadeau原文來源:TheDeFiReport 原文編譯:DeFi之道 無界版圖AI?工具生成 此前我們分析了由數據驅動的市場更新.

1900/1/1 0:00:00
ads