据安全机构PeckShield监测,多链兑换协议Rubic遭到黑客攻击,损失超140万美元,攻击者已将1100枚ETH转入TornadoCash混币协议。
慢雾安全团队分析了该被盗过程,认为此次攻击的根本原因在于Rubic协议错误的将USDC代币添加进Router白名单中,导致已授权给RubicProxy合约的用户的USDC代币被窃取。详情如下:
多链资金托管平台 Tholos 完成 150 万美元 Pre-seed 轮融资:1月28日消息,多链资金托管平台 Tholos 完成 150 万美元?Pre-seed 轮融资,North Island Ventures、Lattice Capital、Chainforest 和 Dispersion Capital 领投,Reverie、Alex Zhang、Blockworks 联合创始人 Mike Ippolito、Layer3 创始人 Brandon Kumar、369 Capital、Guild 创始人 RAZ、Delphi Digital 研究员 Can Gurel、FWB 财政部主管 Vasanth Thiruvadi、Arnav Pagidyala 等参投。[2023/1/28 11:34:00]
1.Rubic是一个DEX跨链聚合器,用户可以通过RubicProxy合约中的routerCallNative函数进行Native代币兑换。在进行兑换前,会先检查用户传入的所需调用的目标Router是否在协议的白名单中。2.经过白名单检查后才会对用户传入的目标Router进行调用,调用数据也由用户外部传入。3.但不幸的是USDC代币也被添加到Rubic协议的Router白名单中,因此任意用户都可以通过RubicProxy合约任意调用USDC代币。4.因此恶意用户利用此问题通过routerCallNative函数调用USDC合约将已授权给RubicProxy合约的用户的USDC代币通过transferFrom接口转移至恶意用户账户中。
多链流动性协议Symbiosis Finance宣布将与Telos合作:8月17日消息,多链流动性协议Symbiosis Finance宣布将与Telos合作,为未来的经济提供动力,并为全球区块链挑战提供解决方案。Symbiosis计划在未来添加更多网络。[2022/8/18 12:32:17]
参考:Exploittx:https://etherscan.io/tx/0x9a97d85642f956ad7a6b852cf7bed6f9669e2c2815f3279855acf7f1328e7d46AddUSDCtoavailablerouter:https://etherscan.io/tx/0x30679e7b6b410fb78368f5fb6e4c203e44d81c66ae9014c797e40856be1bbe66
多链NFT市场my NFT完成700万美元A轮融资:5月30日消息,多链NFT市场my NFT完成700万美元A轮融资,Scytale Ventures领投,参投方包括Seven X Ventures、Future Perfect Ventures、Signum GrowthCapital等,个人投资者包括RMRK创始人Bruno Skvorc、KR1联合创始人George McDonaugh等。MyNFT将于2022年6月推出其第一个版本。(Cointelegraph)[2022/5/30 3:50:58]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。