加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

慢霧:Transit Swap 因任意外部調用被黑,2500 BNB 已轉移到 Tornado Cash_SWAP:RAN

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全團隊情報,跨鏈DEX聚合器TransitSwap項目遭到攻擊導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1.當用戶在TransitSwap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的claimTokens函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

慢霧:6月24日至28日Web3生態因安全問題損失近1.5億美元:7月3日消息,慢霧發推稱,自6月24日至6月28日,Web3生態因安全問題遭遇攻擊損失149,658,500美元,包括Shido、Ichioka Ventures、Blockchain for dog nose wrinkles、Chibi Finance、Biswap、Themis等。[2023/7/3 22:14:33]

2.而claimTokens函數是通過調用指定代幣合約的transferFrom函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

慢霧:V神相關地址近日于Uniswap賣出3000枚以太坊:11月14日消息,據慢霧監測顯示,以太坊創始人Vitalik Buterin地址(0xe692開頭)近日在Uniswap V3上分三筆將3000枚以太坊(約400萬美元)兌換成了USDC。[2022/11/14 13:03:22]

3.路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

慢霧:BXH于BSC鏈被盜的ETH、BTC類資產已全部跨鏈轉至相應鏈:11月3日消息,10月30日攻擊BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗幣過程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兌換平臺,其中部分 ETH 代幣被兌換成 BTC。此外,黑客現已將 13304.6 ETH、642.88 BTCB 代幣從 BSC 鏈轉移到 ETH、BTC 鏈,目前,初始黑客獲利地址仍有 15546 BNB 和價值超 3376 萬美元的代幣。慢霧 AML 將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/11/3 6:28:49]

4.而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的calldata內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對calldata數據進行具體檢查。

5.因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的callBytes函數。callBytes函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用claimTokens函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于TransitSwap協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對TransitSwap授權的代幣。

截止到目前,黑客已將2,500BNB轉移到TornadoCash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從LATOKEN等平臺存提款的痕跡。慢霧MistTrack將持續跟進被盜資金的轉移以及黑客痕跡的分析。

Tags:SWAPTRARANANSuniswap幣價格預測CTRAIN價格BRANATower Defense Titans

幣贏交易所
波卡公布最新路線圖,預計異步支持功能將使 TPS 達到 10-100萬_KUS:Samurai Legends

鏈捕手消息,波卡聯合創始人RobHabermeier在官方博客公布波卡最新路線圖,其中包括年底前在Kusama上部署異步支持功能,隨后部署在主網,該功能可以將平行鏈出塊時間減少到6秒.

1900/1/1 0:00:00
火幣新東家“百域資本”是什么來頭?_SDT:okex官方網頁版

作者:月餅,區塊鏈星球 10月8日,火幣創始人李林在朋友圈表示,已經將旗下股權轉讓與香港百域資本,至此香港百域資本成為第一大股東和是實控人.

1900/1/1 0:00:00
加密交易平臺 WazirX 宣布裁員 40%,交易量受多方面影響嚴重下滑_加密貨幣:jpex幣價格

鏈捕手消息,據Coindesk報道,印度加密貨幣交易平臺WazirX發布聲明表示,該平臺已解雇40%員工,具體人員數量約為50至70人左右,被解雇員工將獲得45天的薪資.

1900/1/1 0:00:00
Vitalik:zkEVM 短期內難以達到無漏洞狀態,可采用多證明機制加固 Rollup 系統_ROLL:VIT

Vitalik近日參加了由L2擴容方案Scroll舉辦的波哥大DevconVI的周邊活動RollupDay發表以多證明機制主題的演講《Hardeningrollupswithmulti-proo.

1900/1/1 0:00:00
谷歌前員工?曾主導歸零土狗?解析 XEN 團隊背景疑云_XEN:比特幣

作者:LoopyLu,ODAILY星球日報昨日晚間,以太坊Gas暴漲,一個名為XEN的項目再次引發GasWar.

1900/1/1 0:00:00
以太坊路線圖:合并之后,Rollup+分片是擴容關鍵_以太坊:HARD

作者:FenbushiCapital分布式資本以太坊終于完成了POW轉為POS的共識迭代。合并只是以太坊路線圖中的一環,那么,之后以太坊路線圖到底是怎么樣的呢?首先,以太坊路線圖分為三個階段:信.

1900/1/1 0:00:00
ads