加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

慢霧安全提醒:Rabby錢包項目Swap合約存在外部調用風險,請迅速取消授權

Author:

Block

Time:10/11/2022 6:41:22 AM

金色財經報道,據慢霧安全團隊情報,2022年10月11號,ETH鏈上的Rabby錢包項目的Swap合約被攻擊,其合約中代幣兌換函數直接通過OpenZeppelin Addresslibrary中的functionCallWith Value函數進行外部調用,而調用的目標合約以及調用數據都可由用戶傳入,但合約中并未對用戶傳入的參數進行檢查,導致了任意外部調用問題。攻擊者利用此問題竊取對此合約授權過的用戶的資金。慢霧安全團隊提醒使用過該合約的用戶請迅速取消對該合約的授權并提取資金以規避風險。

截止目前,Rabby Swap事件黑客已經獲利超19萬美元,資金暫時未進一步轉移。黑客地址的手續費來源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢霧MistTrack將持續監控黑客地址并分析相關痕跡。

其它快訊:

慢霧MistTrack:SafeDollar被盜25萬美元已轉入Tornado Cash,與PancakeBunny洗幣手法相似:據慢霧MistTrack監測,6月28日攻擊SafeDollar的黑客地址(0xFeDC24...Be7eBd)已將價值約25萬美元的USDT和USDC從Polygon跨鏈到ETH,接著先通過ParaSwap將資金兌換為DAI,后通過Uniswap將DAI兌換為近100 ETH,最終轉入Tornado Cash。該洗幣手法與此前PancakeBunny事件相似:PancakeBunny總共被黑損失約4600萬美金,攻擊者分批將約1600萬美金的DAI兌換成ETH,然后轉入Tornado Cash。[6/28/2021 5:29:45 PM]

聲音 | 慢霧科技余弦:門羅是暗網:5月16日杭州區塊鏈周圓桌會議上,慢霧科技余弦談到暗網和加密貨幣關系時表示大家知道暗網最支持的幣是什么?不是門羅幣,是比特幣,還支持來特幣、以太坊以及谷歌幣、門羅,但我為什么說門羅是暗網?第一,B網,它不僅在支付上有很大的生態。其實在支付上,第一是比特,第二是門羅。為什么說門羅是暗網之王?原因是暗網里面有很多做蠕蟲挖礦,就是入侵別人的IOT設備、服務器,各種挖礦的地下行為,都在挖,主要挖的幣種就是門羅幣。把這些全部加起來,我們覺得門羅在整個隱私自由的世界。[5/16/2019 12:00:00 AM]

動態 | 慢霧區:多個 EOS 游戲合約遭受攻擊:據慢霧區:多個 EOS 游戲合約遭受攻擊,請廣大用戶注意風險,保障資產安全。[9/14/2018 12:00:00 AM]

智能合約平臺Soroban從Stellar發展基金會獲得1億美元資助

金色財經報道,原生智能合約平臺Soroban從Stellar Development Foundation獲得1億美元,用于在Stellar網絡上構建.

Block Chain:10/11/2022 6:41:30 AM
Web3數字時尚公司Muus Collective完成500萬美元融資,Griffin Gaming Partners領投

10月11日消息,Web3數字時尚公司Muus Collective宣布完成500萬美元新一輪融資,Griffin Gaming Partners領投.

Block Chain:10/11/2022 6:41:29 AM
Web3電商平臺Rye完成1400萬美元融資,a16z Crypto領投

10月11日消息,Web3電商平臺Rye完成1400萬美元新一輪融資,a16z Crypto領投。 據悉,Rye由Twitch聯合創始人Justin Kan創立,旨在打造“Web3領域里的Spotify”.

Block Chain:10/11/2022 6:41:28 AM
Rabby Swap Router漏洞或可任意轉移用戶資產,請盡快取消授權

10月11日消息,據Supremacy安全團隊監測,DeBank開發的插件錢包Rabby的Swap Router疑似存在一個漏洞,可任意轉移用戶資產。請用戶盡快取消對Rabby的授權.

Block Chain:10/11/2022 6:41:27 AM
銀行應用Step完成3億美元債務輪融資并啟動加密投資服務

金色財經報道,Z世代銀行應用Step宣布完成3億美元債務輪融資,TriplePoint Capital領投,Step銀行合作伙伴Evolve Bank&Trust參投.

Block Chain:10/11/2022 6:41:24 AM
DeBank錢包Rabby:Swap智能合約存在漏洞,建議盡快撤銷Rabby Swap批準

10月11日消息,DeBank錢包Rabby發推稱,其Rabby Swap智能合約存在漏洞,請用戶撤銷所有鏈上的Rabby Swap批準。目前團隊正在解決問題.

Block Chain:10/11/2022 6:41:23 AM
元宇宙數字人頭像技術公司Didimo完成715萬美元A輪融資,Armilar Venture Partners領投

10月11日消息,元宇宙數字人頭像技術公司Didimo宣布完成715萬美元A輪融資,本輪融資由Armilar Venture Partners領投.

Block Chain:10/11/2022 6:41:20 AM
比特幣挖礦協議Stratum發布V2參考實現版本

10月11日消息,比特幣挖礦協議Stratum發布開源Stratum V2參考實現(SRI)版本,可立即用于試點測試。Stratum將在之后進行更新,允許礦工選擇自己的工作并通過Job Negotiation協議與礦...

Block Chain:10/11/2022 6:41:19 AM
TokenPocket官網維護現已完成,可正常訪問

10月11日,據官方公告,TokenPocket官網維護現已完成,可正常訪問.

Block Chain:10/11/2022 6:41:18 AM
谷歌現支持搜索顯示以太坊錢包余額

10月11日消息,谷歌現在支持在搜索時直接提供有關以太坊地址的數據。當在谷歌上搜索以太坊地址時,搜索引擎現在會顯示錢包的 ETH 余額。數據源于以太坊區塊瀏覽器 Etherscan.

Block Chain:10/11/2022 6:41:17 AM
以太坊客戶端Teku發布22.10.1版本,包含自愿退出命令改進

10月11日消息,以太坊客戶端 Teku 發布 Teku v22.10.1。Teku 建議更新該版本,包含錯誤修復、優化和自愿退出命令改進.

Block Chain:10/11/2022 6:41:16 AM
TempleDAO 疑似遭到攻擊,損失約 200 萬美元

10月11日消息,據 @spreekaway 稱,DeFi 協議 TempleDAO 疑似遭到攻擊,損失約 200 萬美元.

Block Chain:10/11/2022 6:41:14 AM
ads