慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

[慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权]金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCallWith Value函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。

截止目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。

其它快讯:

慢雾安全提醒:近期有黑客团伙进行钓鱼攻击 目前已经有部分交易平台遭受攻击:据慢雾区伙伴无极实验室消息,近期有黑客团伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 结合 ms-officecmd 的远程代码漏洞进行钓鱼攻击,攻击者通过构造恶意的 exploit 的链接发送给交易平台的内部人员,并诱导内部人员点击恶意的链接,从而控制内部人员的电脑,来实施对交易平台的盗币攻击。目前已经有部分交易平台遭受攻击,请自查是否有访问过如下的链接或 IP 地址。

攻击者相关信息:

链接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56[2022/2/11 9:45:23]

慢雾:BXH于BSC链被盗的ETH、BTC类资产已全部跨链转至相应链:11月3日消息,10月30日攻击BXH的黑客(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)在洗币过程中,多次使用了 AnySwap、PancakeSwap、Ellipsis 等兑换平台,其中部分 ETH 代币被兑换成 BTC。此外,黑客现已将 13304.6 ETH、642.88 BTCB 代币从 BSC 链转移到 ETH、BTC 链,目前,初始黑客获利地址仍有 15546 BNB 和价值超 3376 万美元的代币。慢雾 AML 将持续监控被盗资金的转移,拉黑攻击者控制的所有钱包地址,提醒交易所、钱包注意加强地址监控,避免相关恶意资金流入平台。[2021/11/3 6:28:49]

EOS挖矿项目DMD.finance已通过慢雾审计 代码无已知漏洞:EOS上的质押类挖矿项目DMD.finance已经通过安全公司慢雾审计,综合评估合约代码无已知漏洞,目前3个代币池的合约账号权限为多签管理,项目方无法单方面更新合约。目前DMD.finance支持EOS、USDT、OGX、BOX质押挖矿。[2020/9/6]

郑重声明: 慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 孙宇晨:振兴Huobi的关键就是赋能HT

    [2022-10-10 10:30:05]据最新消息,格林纳达常驻世界贸易组织代表、特命全权大使、波场TRON创始人孙宇晨先生阁下在推特发文表示:今天是我入职Huobi第二天,我代表Huobi Global顾问委员会发言,我们深知振兴Huobi的关键就是赋能...

  • 加密时尚潮牌RTFKT与RIMOWA合作推出铸造活动

    [2022-10-13 10:33:15]10月13日消息,耐克旗下加密时尚潮牌RTFKT发文表示,已与精品旅行箱品牌RIMOWA达成合作并为其NFT持有者推出铸造活动。 其它快讯: 维也纳证券交易所上线FiCAS旗下主动管理加密ETP产品:...

  • River Financial推出闪电支付网关River Lightning Services

    [2022-10-12 10:31:32]10月11消息,比特币技术和金融服务公司 River Financial 推出支付网关 River Lightning Services(RLS),希望帮助开发人员利用闪电网络开发团队 Lightning Labs ...

  • DeFi初创公司Arch完成500万美元融资

    [2022-10-10 12:51:04]10月9日消息,去中心化金融(DeFi)初创公司Arch完成500万美元种子轮融资,由Digital Currency Group和Upload Ventures共同领投,拉丁美洲区块链公司Ripio、TechSta...

  • 福布斯:比特币和加密货币在金融系统中的应用仍在继续

    [2022-10-9 12:50:45]金色财经报道,福布斯称,尽管有熊市,比特币和加密货币在金融系统中的应用仍在继续。 其它快讯: 福布斯发布招聘信息,期望有区块链经验:9月29日消息,福布斯招聘信息显示,该平台近期公布了上市计划,将通过...

  • 慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权

    [2022-10-11 10:31:18]金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCa...

  • 美联储埃文斯:预计到2023年初,利率将略高于4.5%

    [2022-10-11 10:30:17]10月10日消息,美联储埃文斯:加息结束后一段时间内需要采取限制性货币政策。预计到2023年初,利率将略高于4.5%。过度加息会造成经济损失。(金十) 其它快讯: 美国前财长敦促美联储继续收紧政策,即...

  • 多边央行数字货币桥成功完成首次真实交易试点测试 深圳企业交易量占三分之一

    [2022-10-10 10:29:04]10月10日消息,从深圳市地方金融监督管理局获悉,近期,多边央行数字货币桥(m-CBDCBridge)平台成功完成了基于四个国家或地区数字货币的首次真实交易试点测试。中国内地5家试点银行在深分支机构均组织各自企业客户...

  • 印度加密公司反对RBI关于CBDC的概念说明

    [2022-10-10 12:51:35]金色财经报道,一位印度加密公司的高管表示,印度储备银行(RBI)用央行数字货币(CBDC)取代数字资产的目标是“将苹果和橘子进行比较” 。这位高管说:“CBDC是另一种比特币(BTC)吗?中央银行正在将苹果与橙子进行...

  • 以太坊L2网络总锁仓量为47.1亿美元

    [2022-10-10 12:51:31]金色财经报道,L2BEAT数据显示,以太坊Layer2上总锁仓量为47.1亿美元。近7日跌0.47%,其中锁仓量最高的为扩容方案Arbitrum,约23.9亿美元,占比50.7%。其次是Optimism,锁仓量14....

  • Binance销毁了从现货和保证金交易对收取的约93万美元的LUNC

    [2022-10-11 10:30:26]金色财经报道,加密货币交易所Binance再次销毁了从现货和保证金交易对收取的价值92.28万美元的LUNC。金色财经此前报道,币安已于10月4日首次启动LUNC销毁程序,首次销毁了价值186万美元的LUNC。 ...

金宝趣谈

[0:0ms0-19:398ms