慢雾:Rabby Swap 存在外部调用风险, 黑客已获利超 19 万美元
2022-10-11 21:19
收藏
分享到

Foresight News 消息,据慢雾安全团队情报, 2022 年 10 月 11 号,以太坊链上的 Rabby 钱包项目的 Swap 合约被攻击, 其合约中代币兑换函数直接通过 OpenZeppelin Address library 中的 functionCallWithValue 函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。


截止目前,Rabby Swap 事件黑客已经获利超 19 万美元,资金暂时未进一步转移。黑客地址的手续费来源是 Tornado Cash 10 BNB,使用工具有 Multichain、ParaSwap、PancakeSwap、Uniswap V3、Trader Joe。慢雾 MistTrack 将持续监控黑客地址并分析相关痕迹。

推荐阅读
Coinbase 将 o1.exchange(O)添加到上币路线图
Foresight News 消息,Coinbase 将 o1.exchange(O)添加到上币路线图。
快讯 2026-05-29 00:23
以媒:美伊谅解备忘录未获伊朗最高领袖同意
Foresight News 消息,据金十数据,以色列 i24News 记者 Amichai Stein 援引一位知情人士称,伊朗最高领袖穆杰塔巴·哈梅内伊尚未批准该谅解备忘录,这可能也是特朗普没有点头同意的原因之一。实际上,目前可能只是伊朗外长阿拉格齐、议会议长卡利巴夫以及美国中东问题特使威特科夫及其团队之间达成了某种共识,但伊朗真正的高层领导层、最终决策者,还没有说「同意」。
快讯 2026-05-28 23:11
美 SEC 主席:监管与加密对立阶段已结束,特朗普政府将为数字资产市场提供监管清晰度
Foresight News 消息,美国 SEC 主席 Paul Atkins 发帖表示,监管机构长期与新技术和创新对立,导致加密创业者出海,但这一阶段「已经结束」。他称,在特朗普政府领导下,SEC 将与政府及国会合作,为数字资产市场提供「急需的监管清晰度」,并推进相关立法方案(包括数字资产「Clarity Act」)以明确合规路径与监管边界。
快讯 2026-05-28 23:10

日历

5 月 29 日
查看更多
暂无重要事件