火星链 火星链
Ctrl+D收藏火星链

安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元

作者:

区块链

时间:2022/10/2 18:37:27

10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。

安全团队:BNB Chain上RKC代币合约存在后门风险:10月15日消息,据Beosin安全社区成员提供信息,BNB Chain上RKC代币合约(0x043d0B1cC034b79546d384aBDAeBA838d627F234)留有组合类后门,攻击者可通过预留的后门函数操作成为关联合约Pool(0x7115a81Fa8226Caa629bE7363b621e4a46E1E3cd)的admin,然后利用RKC代币中具有后门的transferFrom转走任意地址的代币。目前PinkLock上的锁定代币已被全部转出,并将被盗代币已换为BNB(约17.6个)发送至地址0xeB2cD19A76DF7B4C19965e0B0cba059658750D23。[2022/10/15 14:28:41]

安全团队:FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH:金色财经消息,据CertiK安全团队监测,FEI Protocol项目攻击者通过Tornado Cash 转移了21000枚 ETH(价值约4200万美元)。目前仍有约1570枚ETH未曾转移。

钱包地址:

ETH:

0x6162759edad730152f0df8115c698a42e666157f。[2022/5/23 3:35:13]

声音 | 慢雾安全团队:区块链生态系统自愈能力其实很强:据火讯财经报道,慢雾安全团队在回应于佳宁关于区块链生态安全问题最严重的情况时表示:“区块链生态安全发生危险最严重的就是团队资金破产及信誉破产,但是,有时候安全这东西也没那么夸张,一个生态之所以是生态,就具备生态的一个属性:自愈能力其实很强。”[2018/7/3]

相关资讯
加密货币总市值为9689.8亿美元

金色财经报道,据CoinGecko数据显示,当前加密货币市值为9689.8亿美元,24小时交易量为509.44亿美元,当前比特币市值占比为37.5%,以太坊市值占比为16.1%。 高盛官网首页发布《数字化:从...

区块链:2022/9/26 7:20:51
OpenSea已恢复NFT项目Azuki市场挂单

10月1日消息,据官方页面数据显示,OpenSea 现已恢复 NFT 项目 Azuki 市场挂单,当前 Azuki 地板价暂报 10.2 ETH。金色财经此前报道,OpenSea已将NFT项目Azuki全部市场挂单下...

区块链:2022/10/1 22:42:53
Trust Wallet宣布集成SPACE ID域名

9月27日消息,据官方消息,多链非托管钱包 Trust Wallet 已集成去中心化域名协议 SPACE ID 域名,用户现在可以在 Trust Wallet 上更改其显示名称并使用 .bnb 域名发送资产。 ...

区块链:2022/9/27 22:34:28
Curve上stETH与ETH流动性池比例倾斜程度大幅缓和,兑换比例升至0.9967

9月26日消息,据Curve数据显示,stETH与ETH流动性池比例倾斜程度已大幅缓和,兑换比例回升至1:0.9967。当前该池内拥有497,072.11枚ETH(占比45.32%),599,701.23枚stETH...

区块链:2022/9/26 7:21:28
Epic Games CEO:苹果必须停止对NFT交易收取30%的佣金

9月27日消息,Epic Games首席执行官Tim Sweeney在社交媒体发文表示,苹果公司正在扼杀所有无法征税NFT应用业务,摧毁另一项可能与其定价过高的应用内支付服务相抗衡的新兴技术。苹果必须停止继续这样做。...

区块链:2022/9/27 22:32:00
音乐NFT平台Sound.xyz推出Sound Protocol

9月26日消息,音乐NFT平台Sound.xyz推出Sound Protocol。Sound Protocol提供一个无需许可的底层,艺术家可以自由部署自己的智能合约,对应智能合约由艺术家所有且不可升级,Sound....

区块链:2022/9/26 7:21:01
巴西数字银行Nubank加密用户已超过180万人

9月26日消息,据Bitcoin Magazine发推称,在不到三个月的时间内,巴西数字银行Nubank的加密用户已超过180万人。 巴西数字货币试点将在下半年开始实施:金色财经报道,巴西央行行长Robert...

区块链:2022/9/26 22:31:06
超级律所Emanuel寻求就马斯克收购推特的交易与当事方推特达成和解

10月1日消息,超级律所Emanuel据悉寻求就马斯克收购推特的交易与当事方推特达成和解,尚不清楚超级律所Emanuel是否在马斯克授意下行事。(金十) Coinbase CMO谈超级碗广告:1分钟内点击量超...

区块链:2022/10/1 22:42:52
Lead Capital联创:游戏与区块链相结合,两者都可以发展壮大

金色财经联合Coinlive现场报道,在新加坡举办的2022ABGA区块链游戏峰会,题为“区块链游戏的投资策略”的圆桌讨论中,Lead Capital联合创始人Michael Chen表示,区块链技术具有像互联网一样...

区块链:2022/9/27 22:34:03
Coinbase CEO:美国制裁开源软件不是解决问题的最佳方式

金色财经报道,Coinbase联合创始人兼首席执行官Brian Armstrong在MAINNET 2022加密大会上表示,美国制裁开源软件就像永久关闭高速公路,最终会惩罚那些没有做错事的人,并导致人们的隐私和安全性...

区块链:2022/9/26 7:20:42
QCP资本的管理合伙人:下一个叙事将是比特币在2024年减半

金色财经联合Coinlive现场报道,新加坡“Token2049”峰会活动今日举办,在题为 \"加密货币市场的机构化 \"的圆桌讨论中,QCP资本的管理合伙人Darius Sit表示,与买入并持有的策略相比,亚洲投资...

区块链:2022/9/28 22:37:29
欧易DEX宣布支持TRON链全币种与Ethereum、BSC、OKC等主网的跨链交易

9月27日,据欧易官方公告显示,欧易DEX已支持TRON链全币种与Ethereum、BSC、OKC等主网的跨链交易,是唯一支持Tron全币种跨链的Swap,且已接入TRON链及其SunSwap、Social Swap...

区块链:2022/9/27 22:34:31