Rabby Swap合约存在外部调用风险,黑客已获利超19万美元
2022-10-11 13:23
Odaily星球日报讯 据慢雾安全团队情报,10月11日,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Address library中的functionCallWithValue函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。
慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。
截至目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、Trader Joe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。
慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。
截至目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、Trader Joe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。
2025-11-06 17:01
“麻吉大哥”加仓以太坊多单至3000枚ETH,清算价3,199.31美元
2025-11-06 16:55
摩根大通CEO戴蒙:与其错过机会,不如参与稳定币交易
2025-11-06 16:44
Hourglass:Stable预存活动第二阶段暂停新存款,用户资金安全
2025-11-06 16:42
过去1小时全网爆仓1.62亿美元,主爆多单
2025-11-06 16:40
某鲸鱼花费80万USDT“抄底”USDX目前仍未成功赎回
2025-11-06 16:39
BTC跌破101000 USDT,24H跌幅2.64%
2025-11-06 17:01
“麻吉大哥”加仓以太坊多单至3000枚ETH,清算价3,199.31美元
2025-11-06 16:55
摩根大通CEO戴蒙:与其错过机会,不如参与稳定币交易
2025-11-06 16:44
Hourglass:Stable预存活动第二阶段暂停新存款,用户资金安全
2025-11-06 16:42
过去1小时全网爆仓1.62亿美元,主爆多单
2025-11-06 16:40
某鲸鱼花费80万USDT“抄底”USDX目前仍未成功赎回
2025-11-06 16:39
BTC跌破101000 USDT,24H跌幅2.64%
下载Odaily星球日报app
让一部分人先读懂 Web3.0
