12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享 ...
2022-12-25 23:57:02
12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享...
慢雾:Rubic协议错将USDC添至Router白名单,导致已授权合约用户USDC遭窃取
2022-12-25 23:57:02
12月25日消息,据慢雾安全团队情报,Rubic跨链聚合器项目遭到攻击,导致用户账户中的USDC被窃取。慢雾安全团队分享如下:1. Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native Token兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router是否在协议的白名单中。
2. 经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。
3. 不幸的是USDC也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC。
4. 恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC通过transferFrom接口转移至恶意用户账户中。
此次攻击的根本原因在于Rubic协议错误的将USDC添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC被窃取。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
BIT 投研:多项信号同时转强,比特币修复行情是否已经启动?
2026-04-28 -
比特币均值回归,但 8 万美元阻力与获利盘或成瓶颈
2026-04-24 -
砸下7500万,孙宇晨的“投名状”如何换来一张联邦起诉书?
2026-04-24 -
比特币逼近8万关口,ETF资金持续流入,加密市场正在转向?
2026-04-23
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





