以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 狗狗幣 > Info

慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權_SWAP:TRA

Author:

Time:1900/1/1 0:00:00

金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelinAddresslibrary中的functionCallWithValue函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。截止目前,RabbySwap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是TornadoCash10BNB,使用工具有Multichain、ParaSwap、PancakeSwap、UniswapV3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。

慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權:金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。

截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。[2022/10/11 10:31:18]

慢霧安全預警:Solana出現惡意合約授權釣魚事件 可轉走用戶全部原生資產:3月5日消息,Solana上出現多起授權釣魚事件。攻擊者批量給用戶空投 NFT (圖 1) ,用戶通過空投 NFT 描述內容里的鏈接 (www_officialsolanarares_net) 進入目標網站,連接錢包(圖 2),點擊頁面上的“Mint”,出現批準提示框(圖 3)。注意,此時的批準提示框并沒有什么特別提示,當批準后,該錢包里的所有 SOL 都會被轉走。當點擊“批準”時,用戶會和攻擊者部署的惡意合約交互:3VtjHnDuDD1QreJiYNziDsdkeALMT6b2F9j3AXdL4q8v

該惡意合約的功能最終就是發起“SOL Transfer”,將用戶的 SOL 幾乎全部轉走。從鏈上信息來看,該釣魚行為已經持續了幾天,中招者在不斷增加。

提醒:1. 惡意合約在用戶批準(Approve)后,可以轉走用戶的原生資產(這里是 SOL),這點在以太坊上是不可能的,以太坊的授權釣魚釣不走以太坊的原生資產(ETH),但可以釣走其上的 Token。于是這里就存在“常識違背”現象,導致用戶容易掉以輕心。

2. Solana 最知名的錢包 Phantom 在“所見即所簽”安全機制上存在缺陷(其他錢包沒測試),沒有給用戶完備的風險提醒。這非常容易造成安全盲區,導致用戶丟幣。(慢霧區)[2022/3/5 13:39:42]

動態 | 慢霧安全團隊推出 EOS 合約驗證平臺:據IMEOS報道,慢霧安全團隊推出 EOS 合約驗證平臺,希望借此為區塊鏈世界構建一個更加安全的生態環境。該功能包括:

1.用戶可對已驗證 EOS 合約賬戶的源代碼進行查詢;

2.項目方可自行上傳源代碼進行一致性校驗。[2018/8/14]

Tags:SWAPSOLRABTRAEmiSwapsol幣創始人是誰sLittle RabbitExtractoDAO Bull

狗狗幣
孫宇晨:不排除未來收購火幣;XEN注定失敗,卻實際利好以太坊_XEN:ultron幣種

在我看來,XENCrypto是注定失敗的,它低估了羊毛黨的決心,錯誤地將長期持有對等為價值投資 博弈 XEN的價值取決于通貨膨脹率與內置分配之間的差異,因為隨著參與地址越多,XEN鑄造難度越高.

1900/1/1 0:00:00
波場USDD或成H幣交易基準!孫宇晨:不排除回歸_KEN:usdd幣死亡螺旋

波場創辦人孫宇晨11日表示,希望未來「再買下」火幣交易所,當下的目標是要把旗下的算法穩定幣USDD帶入火幣每種交易對里前才有傳言波場創辦人孫宇晨是近日易主的火幣交易所背后核心收購者.

1900/1/1 0:00:00
Bitvenus官方社群活動_SDT:USDT

加入BitVenus官方社群,參與瓜分110,000USDT專屬福利!加入BitVenus官方電報群,領取社群新用戶專屬福利!總獎池高達110,000USDT,先到先得.

1900/1/1 0:00:00
什么樣的NFT有被視為證券的政策風險?_BIRDS:sec幣圈官司歷史

本文來自Medium,原文作者:Grant?Griffith,由Odaily星球日報譯者Katie辜編譯.

1900/1/1 0:00:00
Learn About Gate.io Dual Investment: Earn Big & Claim Mega Bonuses

WhatisGate.ioDualInvestment?Whydoesitprovidesuchahighprofit?Areyoustilltroubledbynotunderstanding.

1900/1/1 0:00:00
燒LUNC還不夠? 社群要銷毀18億枚USTC?幣價漲55%_LUN:UST

密貨幣交易所幣安昨晚剛更新TerraClassic第二輪燒毀信息,據公告信息顯示,10/2到10/8期間共燒毀29.9億枚代幣,總價值共約91.6萬美元,由于連續兩次LUNC銷毀都不如預期.

1900/1/1 0:00:00
ads