安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元

[安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元]10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。

其它快讯:

安全团队:DAO Maker攻击者地址将50万枚DAI转入Tornado Cash:金色财经消息,据派盾(PeckShield)监测,攻击DAO Maker的黑客地址向Tornado Cash转入50万枚DAI。[2022/9/9 13:18:34]

安全团队:Solana生态钱包攻击事件损失预计达800万美元:8月3日消息,据派盾监测(PeckShield)显示,Solana生态钱包大规模黑客攻击事件可能是由于利用供应链问题窃取/发现钱包背后的用户私钥。到目前为止,估计损失为800万美元。[2022/8/3 2:55:47]

安全团队:The Fracture的Discord遭遇攻击,攻击者已获利455枚SOL:5月23日消息,据派盾预警监测,NFT项目The Fracture的Discord遭遇攻击,攻击者已获利455枚SOL。攻击者账号为7NVtp4vkZCNdvNimebKDQ8rpBzaA46U1MG9e8EsbGRTK。请勿与其Discord发送的链接及DM互动。[2022/5/23 3:35:11]

郑重声明: 安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • IMF批准FSB牵头推动全球加密货币监管

    [2022-9-27 22:34:37]金色财经报道,金融稳定委员会 (FSB) 已获得国际货币基金组织(IMF)的批准,成为协调和制定加密货币监管标准的全球领导者。预计 10 月将向 G20 官员提交一份关于稳定币和其他加密资产监管和监督的 FSB 报告...

  • 美元指数DXY短线冲高近20点,现报113.35

    [2022-9-26 7:20:39]金色财经报道,美元指数DXY短线冲高近20点,现报113.35。 其它快讯: 美元指数DXY站上93关口:美元指数DXY站上93关口,为7月23日以来首次。[2021/8/10 1:45:01] ...

  • 安全团队:Shonen Junk项目Discord服务器已被入侵

    [2022-9-27 22:33:03]金色财经消息,安全团队CertiK表示,Shonen Junk项目Discord服务器已被入侵。目前聊天已被锁定。请社区用户不要点击、铸造或批准任何交易。 其它快讯: 安全团队:元宇宙项目Quint近...

  • 知情人士:DeFiance Capital创始人正在为新基金筹资约1亿美元

    [2022-10-1 22:42:53]10月1日消息,四位知情人士透露,加密投资基金DeFiance Capital的创始人Arthur Cheong正在为一只新基金筹资。一位知情人士表示,新的风投基金仍将使用DeFiance的名称,主要将专注于流动性加...

  • 合并后ETH发行量减少了98%

    [2022-9-26 7:20:25]金色财经报道,加密数据分析平台Messari发布推文称,如果以太坊仍然在POW上运行,将会发行 21117 个ETH 。在POS中,这个数字减少到仅发行了 425个ETH,发行量减少了98%。 其它快讯: ...

  • 安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元

    [2022-10-2 18:37:27]10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2....

  • DeFi协议总锁仓量达552.5亿美元

    [2022-9-30 22:41:53]金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到552.5亿美元,24小时涨幅1.13%。TVL排名前五分别为MakerDAO(71.9亿美元)、Lido(60.7亿美元)、Curve(...

  • 数据:The Sandbox Land交易额突破100,000ETH

    [2022-10-1 22:43:26]10月1日消息,据NFTGo.io数据显示,The Sandbox Land交易额已突破100,000 ETH,截至目前为10.005万ETH,约合3.4287亿美元。此外,The Sandbox Land地板价升至...

  • 美联储主席鲍威尔:需要在CBDC上与行政部门和国会合作

    [2022-9-27 22:34:32]金色财经报道,北京时间19:30-20:30,美联储主席鲍威尔出席有关数字货币的专家小组会议。鲍威尔表示,我们正在评估美联储数字货币的政策和技术问题,暂时还没有决定是否继续。我们的重点是稳定币是否应该以更广泛的方式使...

  • Circle将在Arbitrum、Cosmos、NEAR等链上发行USDC

    [2022-9-29 22:38:51]9月29日消息,稳定币USDC发行商Circle计划在Arbitrum、Cosmos、NEAR、Optimism、Polkadot上发行USDC,其中2022年年底计划在Arbitrum、NEAR、Optimism和...

  • 货币市场预计英国央行将在11月底前加息175个基点

    [2022-9-26 22:29:57]9月26日消息,货币市场预计英国央行将在11月底前加息175个基点。交易员预计到2023年11月,英国央行利率升至6%,将是2001年以来的最高水平。(财联社) 其它快讯: 加密货币市值前十币种2涨8...

链链资讯

[0:0ms0-4:727ms