慢雾:Rubic 协议错误地将 USDC 添加进 Router 白名单,致授权给 RubicProxy 合约的用户的 USDC 被窃取
2022-12-25 20:15
收藏
分享到

Foresight News 消息,据慢雾安全团队情报,2022 年 12 月 25 日,Rubic 跨链聚合器项目遭到攻击,导致用户账户中的 USDC 代币被窃取。慢雾安全团队以简讯的形式分享如下:


1. Rubic 是一个 DEX 跨链聚合器,用户可以通过 RubicProxy 合约中的 routerCallNative 函数进行 Native 代币兑换。在进行兑换前,会先检查用户传入的所需调用的目标 Router 是否在协议的白名单中。

2. 经过白名单检查后才会对用户传入的目标 Router 进行调用,调用数据也由用户外部传入。

3. 但不幸的是 USDC 代币也被添加到 Rubic 协议的 Router 白名单中,因此任意用户都可以通过 RubicProxy 合约任意调用 USDC 代币。

4. 因此恶意用户利用此问题通过 routerCallNative 函数调用 USDC 合约将已授权给 RubicProxy 合约的用户的 USDC 代币通过 transferFrom 接口转移至恶意用户账户中。


此次攻击的根本原因在于 Rubic 协议错误的将 USDC 代币添加进 Router 白名单中,导致已授权给 RubicProxy 合约的用户的 USDC 代币被窃取。

推荐阅读
币安 Alpha 将于 5 月 25 日上线 Solstice 代币 SLX
Foresight News 消息,币安 Alpha 将于 5 月 25 日上线 Solstice 代币 SLX。符合条件的用户可在交易开放后使用积分在 Alpha Events 页面领取空投。
快讯 2026-05-23 20:38
过去 24 小时全网爆仓 7.51 亿美元,多单爆仓超 7 亿美元
Foresight News 消息,据 CoinAnk 数据,过去 24 小时全网爆仓 7.51 亿美元,多单爆仓约 7.06 亿美元,空单爆仓约 4560 万美元。其中比特币爆仓约 3 亿美元,以太坊爆仓约 1.78 亿美元。
快讯 2026-05-23 19:54
比特币跌破 75000 USDT
Foresight News 消息,据 Bitget 行情显示,比特币跌破 75000 USDT,现报 74990.00 USDT,日内跌幅为 0.73%。
快讯 2026-05-23 15:46

日历

5 月 23 日
查看更多
暂无重要事件