以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

慢霧:Transit Swap 因任意外部調用被黑,2500 BNB 已轉移到 Tornado Cash_TRA

Author:

Time:1900/1/1 0:00:00

鏈捕手消息,據慢霧安全團隊情報,跨鏈DEX聚合器TransitSwap項目遭到攻擊導致用戶資產被非預期的轉出。慢霧安全團隊分析評估此次被盜資金規模超過2300萬美元,黑客地址為0x75F2...FD46和0xfa71...90fb。接著對此次攻擊過程進行了分析:

1.當用戶在TransitSwap進行swap時,會先通過路由代理合約(0x8785bb...)根據不同的兌換類型選擇不同的路由橋合約。隨后路由橋合約(0x0B4727...)會通過權限管理合約(0xeD1afC...)的claimTokens函數將用戶待兌換的代幣轉入路由橋合約中。因此在代幣兌換前用戶需要先對權限管理合約(0xeD1afC...)進行授權。

慢霧:LendHub疑似被攻擊損失近600萬美金,1100枚ETH已轉移到Tornado Cash:金色財經報道,據慢霧區情報,HECO生態跨鏈借貸平臺LendHub疑似被攻擊,主要黑客獲利地址為0x9d01..ab03。黑客于1月12日從Tornado.Cash接收100ETH后,將部分資金跨鏈到Heco鏈展開攻擊后獲利,后使用多個平臺(如TransitSwap、Multichain、Uniswap、Curve和OptimismBridge)跨鏈或兌換被盜資金。截至目前,黑客已分11筆共轉1,100ETH到Tornado.Cash。被攻擊的具體原因尚待分析,慢霧安全團隊將持續跟進此事件。[2023/1/13 11:10:43]

2.而claimTokens函數是通過調用指定代幣合約的transferFrom函數進行轉賬的。其接收的參數都由上層路由橋合約(0x0B4727...)傳入,本身沒有對這些參數進行任何限制只檢查了調用者必須為路由代理合約或路由橋合約。

慢霧:Badger DAO黑客已通過renBTC將約1125 BTC跨鏈轉移到10 個BTC地址:12月2日消息,Badger DAO遭遇黑客攻擊,用戶資產在未經授權的情況下被轉移。據慢霧MistTrack分析,截止目前黑客已將獲利的加密貨幣換成 renBTC,并通過renBTC 將約 1125 BTC 跨鏈轉移到 10 個 BTC 地址。慢霧 MistTrack 將持續監控被盜資金的轉移。[2021/12/2 12:46:11]

3.路由橋合約(0x0B4727...)在接收到用戶待兌換的代幣后會調用兌換合約進行具體的兌換操作,但兌換合約的地址與具體的函數調用數據都由上層路由代理合約(0x8785bb...)傳入,路由橋合約并未對解析后的兌換合約地址與調用數據進行檢查。

慢霧:Furucombo被盜資金發生異動,多次使用1inch進行兌換:據慢霧MistTrack,2月28日攻擊Furucombo的黑客地址(0xb624E2...76B212)于今日發生異動。黑客通過1inch將342 GRO、69 cWBTC、1700萬cUSDC兌換成282 ETH,并將147ETH從Compound轉入到自己的地址,截至目前該黑客地址余額約170萬美元,另一個黑客地址余額為約1200萬美元。[2021/3/3 18:12:14]

4.而代理合約(0x8785bb...)對路由橋合約(0x0B4727...)傳入的參數也都來自于用戶傳入的參數。且代理合約(0x8785bb...)僅是確保了用戶傳入的calldata內各數據長度是否符合預期與所調用的路由橋合約是在白名單映射中的地址,未對calldata數據進行具體檢查。

5.因此攻擊者利用路由代理合約、路由橋合約與權限管理合約均未對傳入的數據進行檢查的缺陷。通過路由代理合約傳入構造后的數據調用路由橋合約的callBytes函數。callBytes函數解析出攻擊者指定的兌換合約與兌換數據,此時兌換合約被指定為權限管理合約地址,兌換數據被指定為調用claimTokens函數將指定用戶的代幣轉入攻擊者指定的地址中。實現了竊取所有對權限管理合約進行授權的用戶的代幣。

此次攻擊的主要原因在于TransitSwap協議在進行代幣兌換時并未對用戶傳入的數據進行嚴格檢查,導致了任意外部調用的問題。攻擊者利用此任意外部調用問題竊取了用戶對TransitSwap授權的代幣。

截止到目前,黑客已將2,500BNB轉移到TornadoCash,剩余資金分散保留在黑客地址中。經過黑客痕跡分析發現,黑客存在從LATOKEN等平臺存提款的痕跡。慢霧MistTrack將持續跟進被盜資金的轉移以及黑客痕跡的分析。

Tags:TRABTCSWAPTRANSMANTRAsbtc幣未來價格預測PSWAP幣TRANSPARENT

比特幣價格
多方計算技術工作室 MPCH Labs 完成 4000 萬美元 A 輪融資,Liberty City Ventures 領投_MPC

鏈捕手消息,據TheBlock報道,多方計算技術工作室MPCHLabs宣布完成4000萬美元A輪融資,此輪融資由LibertyCityVentures領投.

1900/1/1 0:00:00
SocialFi in Web 3 : 社交沒有終局

作者:JaydeZhang,jaydezhang0901@gmail.com社交,全稱社會交往。書面定義為“個體之間相互往來,進行物質、精神交流的社會活動”.

1900/1/1 0:00:00
全球首個 Move 智能合約安全審計報告發布_MOV

作者:MoveBit 10月11日,專注Move生態的安全公司MoveBit(莫比安全)團隊發布了全球首個Move智能合約安全審計報告——《StarcoinFrameworkAuditRepor.

1900/1/1 0:00:00
晚報 |國際刑警組織已向 Do Kwon 發出紅色通緝令;衡陽破獲 400 億元虛擬貨幣洗錢案_區塊鏈

整理:念青,鏈捕手 “過去24小時都發生了哪些重要事件”?1、龍巖破獲一起涉案近2億元數字人民幣非法經營案?龍巖近日成功破獲一起涉案價值近2億元的涉數字人民幣非法經營案件.

1900/1/1 0:00:00
對話 BendDAO 聯合創始人:關于流動性危機,我們的回顧與反思_NFT

采訪:念青,ChainCatcher受訪者:Crylipto,BendDAO聯創一個多月前,因無聊猿地板價持續下跌,直接觸發列出無聊猿數量最多的NFT抵押借貸協議BendDAO的系列清算.

1900/1/1 0:00:00
Transit Swap:愿意 100% 承擔用戶被盜損失,10 月 7 日將退還部分資產_TRA

鏈捕手消息,去中心化交易協議TransitSwap公布被盜事件最新進展,表示愿意100%承擔用戶被盜的損失,將于10月7日先退還黑客已歸還的資產給用戶,用戶查看和領取網址現已公布.

1900/1/1 0:00:00
ads