COIN:慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelinAddresslibrary中的functionCallWithValue函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。截止目前,RabbySwap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是TornadoCash10BNB,使用工具有Multichain、ParaSwap、PancakeSwap、UniswapV3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

SHIBETH:关于未来以太坊的演变?

以太坊是用户和开发者最喜欢的区块链,TVL在DeFi和NFT上的投资总额已经达到了550多亿。但是,这样高的使用率也给以太坊网络造成了严重的问题,特别是它的扩展性,当前的网络平均每秒能处理13.

DOTETH:幣安將上線ETHUSDT每日期權

親愛的用戶: 幣安期權將於2022年10月13日上線ETHUSDT每日期權。請注意:ETHUSDT每日期權是歐式期權合約。幣安將於2022年10月13日同時上線T1和T2ETHUSDT每日期權.

[0:15ms0-3:948ms