比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 火幣APP > Info

UBI:慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取_Rubic

Author:

Time:1900/1/1 0:00:00

12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。

慢霧:Gate官方Twitter賬戶被盜用,謹慎互動:10月22日消息,安全團隊慢霧發文稱:加密平臺Gate官方Twitter賬戶被盜用,謹慎互動。半小時前,攻擊者利用該賬戶發文,誘導用戶進入虛假網站連接錢包。此外,慢霧科技創始人余弦在社交媒體上發文表示:注意下,Gate官方推特應該是被黑了,發送了釣魚信息,這個網址 g?te[.]com 是假的(之前談過的 Punycode 字符有關的釣魚域名),如果你去Claim會出現eth_sign這種簽名釣魚,可能導致ETH等相關資產被盜。[2022/10/22 16:35:14]

慢霧:疑似Gemini相關地址在過去5小時內共轉出逾20萬枚ETH:金色財經消息,慢霧監測顯示,疑似加密交易所Gemini相關地址(0xea3ec2a08fee18ff4798c2d4725ded433d94151d)已在過去5小時內歸集并轉出逾20萬枚ETH(超3億美元)。[2022/7/19 2:22:08]

動態 | 慢霧:Cryptopia被盜資金發生轉移:據慢霧科技反洗錢(AML)系統監測顯示,Cryptopia攻擊者分兩次轉移共20,843枚ETH,價值超380萬美元。目前資金仍停留在 0x90d78A49 和 0x6D693560 開頭的兩個新地址,未向交易所轉移。據悉,今年早些時候加密貨幣交易所Cryptopia遭受了黑客攻擊,價值超過1600萬美元的以太坊和ERC-20代幣被盜。[2019/11/17]

Tags:UBIRubicRUBTERjubileegardenTRUBGR價格EternalWorld

火幣APP
HER:FBI正在調查3Commas數據泄露事件_CompliFi

金色財經報道,本周一匿名人士泄露了與加密貨幣交易服務有關的10萬個API密鑰,FBI正在調查3Commas數據泄露事件.

1900/1/1 0:00:00
EOS:Beosin 簡析 Defrost Finance 被攻擊事件:預言機被惡意修改,并添加了假的抵押代幣清算當前用戶_GVC

ForesightNews消息,據Beosin旗下BeosinEagleEye監測顯示,DefrostFinance預言機被惡意修改,并且添加了假的抵押token清算當前用戶.

1900/1/1 0:00:00
WOD:參與WODL猜字遊戲,學習幣安禮品卡相關知識,分享5,000 BUSD及限定迎新獎勵(2022-12-26)_Celsius

這是一般性公告,此處提及的產品和服務可能不適用於您所在的地區。活動期間:2022年12月26日08:00至2023年01月02日07:59WODL是一個趣味猜字遊戲,玩家需猜出與加密貨幣和區塊鏈.

1900/1/1 0:00:00
GAT:2022人氣主播評選活動投票結果_GATE

親愛的Gate.io用戶:感謝各位主播及用戶的積極參與,2022人氣主播評選活動圓滿結束!本次活動最終評選結果如下,恭喜以下10名主播.

1900/1/1 0:00:00
GAT:關于首發項目CryptoPunks Fraction Token (IPUNKS)空投結果公告_GATE

1.關于首發項目CryptoPunksFractionToken(IPUNKS)空投結果Gate.

1900/1/1 0:00:00
EFI:DeFi真的是未來嗎?_DEFI

在Luna、Celsius、Voyager、3AC以及FTX/Alameda崩潰之后,許多加密行業分析師都表示DeFi是潛在的解決方案.

1900/1/1 0:00:00
ads