Precio de Bitcoin Precio de Bitcoin
Ctrl+D Precio de Bitcoin
ads

Equipo de seguridad: Transit Swap, un agregador DEX de cadena cruzada, fue pirateado debido a llamadas externas arbitrarias, y la cantidad de fondos robados superó los $ 23 millones

Author:

Block

Time:10/2/2022 6:37:27 PM

[Equipo de seguridad: Transit Swap, un agregador DEX de cadena cruzada, fue pirateado debido a llamadas externas, y la cantidad de fondos robados superó los 23 millones de dólares estadounidenses] Noticias del 2 de octubre, según la inteligencia del equipo de seguridad de SlowMist, cruz -chain DEX el 2 de octubre de 2022 El proyecto agregador TransitSwap fue atacado, lo que resultó en una transferencia inesperada de activos de usuario. El equipo de seguridad de SlowMist analizó y estimó que los fondos robados superaban los 23 millones de dólares estadounidenses, y las direcciones de los piratas informáticos eran 0x75F2...FD46 y 0xfa71...90fb. Luego se analizó el proceso de ataque:

1. Cuando un usuario realiza un intercambio en Transit Swap, primero seleccionará diferentes contratos de puente de enrutamiento a través del contrato de agente de enrutamiento (0x8785bb...) de acuerdo con los diferentes tipos de intercambio. Luego, el contrato de puente de enrutamiento (0x0B4727...) transferirá los tokens que debe intercambiar el usuario al contrato de puente de enrutamiento a través de la función ClaimTokens del contrato de gestión de autoridad (0xeD1afC...). Por lo tanto, los usuarios deben autorizar el contrato de administración de autoridad (0xeD1afC...) antes del intercambio de tokens.

2. La función ClaimTokens transfiere dinero llamando a la función TransferFrom del contrato de token especificado. Todos los parámetros que recibe son pasados ​​por el contrato de puente de enrutamiento de nivel superior (0x0B4727...), y no hay restricción en estos parámetros. Solo verifica que la persona que llama debe ser un contrato de proxy de enrutamiento o un contrato de puente de enrutamiento.

3. El contrato de puente de enrutamiento (0x0B4727...) llamará al contrato de intercambio para realizar operaciones de intercambio específicas después de recibir los tokens para ser intercambiados por el usuario, pero la dirección del contrato de intercambio y los datos de llamada de función específicos son proporcionados por el contrato de proxy de enrutamiento superior (0x8785bb ...) pasado, el contrato de puente de enrutamiento no verificó la dirección del contrato de intercambio analizado y los datos de llamada.

4. Los parámetros pasados ​​por el contrato de proxy (0x8785bb...) al contrato de puente de enrutamiento (0x0B4727...) también son de los parámetros pasados ​​por el usuario. Y el contrato de proxy (0x8785bb...) solo garantiza que la longitud de cada dato en los datos de llamada que el usuario pasa cumple con las expectativas y que el contrato de puente de enrutamiento llamado es la dirección en el mapeo de la lista blanca, sin una inspección específica de los datos de datos de llamada. .

5. Por lo tanto, el atacante aprovecha el defecto de que el contrato de proxy de enrutamiento, el contrato de puente de enrutamiento y el contrato de administración de autoridad no verifican los datos entrantes. Llame a la función callBytes del contrato de puente de enrutamiento pasando los datos construidos a través del contrato de proxy de enrutamiento. La función callBytes analiza el contrato de intercambio y los datos de intercambio especificados por el atacante. En este momento, el contrato de intercambio se designa como la dirección del contrato de administración de derechos, y los datos de intercambio se designan para llamar a la función ClaimTokens para transferir los tokens del especificado. usuario a la dirección especificada por el atacante. Se realiza el robo de los tokens de todos los usuarios que autorizan el contrato de gestión de autoridad.

La razón principal de este ataque es que el protocolo Transit Swap no verificó estrictamente los datos que el usuario pasó durante el intercambio de tokens, lo que causó el problema de las llamadas externas arbitrarias. Los atacantes aprovecharon este problema de llamada externa arbitraria para robar tokens autorizados por los usuarios para Transit Swap.

Hasta ahora, el hacker ha transferido 2500 BNB a Tornado Cash, y los fondos restantes se mantienen dispersos en la dirección del hacker. Después del análisis de los rastros de los piratas informáticos, se descubrió que los piratas informáticos tenían rastros de depósitos y retiros de plataformas como LATOKEN. SlowMist MistTrack continuará haciendo un seguimiento de la transferencia de fondos robados y el análisis de los rastros de los piratas informáticos.

Otras noticias:

Equipo de seguridad: el servidor Discord del proyecto OVR fue atacado: Golden Finance News, según el monitoreo de CertiK, el servidor Discord del proyecto OVR fue atacado. Usuarios de la comunidad, no hagan clic, acumulen ni aprueben ninguna transacción. [2022/8/26 12:50:23]

Equipo de seguridad: el servidor Discord de Raibbit Hole fue pirateado: según las noticias del 22 de julio, según el monitoreo de CertiK, el servidor del proyecto Raibbit Hole ha sido pirateado, recordando a los usuarios que no deben hacer clic en los enlaces, acuñar o aprobar ninguna transacción. [2022/7/22 2:29:57]

Equipo de seguridad: La cuenta de Discord del proyecto NFT Doodles fue atacada: News el 1 de abril, el sistema de alarma BlockSec descubrió que la cuenta de Discord de Doodles fue atacada a la 1:45 p. m. del 1 de abril, los piratas informáticos están difundiendo enlaces de sitios web falsos, por favor no haga clic en ningún enlace. [2022/4/1 14:31:05]

Sushi anunció la finalización de la implementación en Kava Network, lanzando la serie wKAVA de fondos de liquidez y sus incentivos

[Sushi anuncia la finalización de la implementación en Kava Network.

Block Chain:9/28/2022 10:36:19 PM
El comité de acreedores de Celsius pide la destitución del director ejecutivo

Jinse Finance informó que, según un nuevo documento judicial.

Block Chain:9/28/2022 10:35:54 PM
Fiscales de Corea del Sur: Do Kwon, el fundador de Terra, está en la lista de los más buscados de Interpol

Según las noticias del 26 de septiembre.

Block Chain:9/26/2022 7:21:11 AM
La empresa de seguimiento de datos de Dapp, Dapp Radar, admitirá Cardano

El 1 de octubre, la empresa de seguimiento de datos Dapp, Dapp Radar.

Block Chain:10/1/2022 6:36:33 PM
En septiembre, el volumen total de transacciones de DEX alcanzó los 53.900 millones de dólares estadounidenses, un nuevo mínimo este año

[El volumen total de transacciones de DEX en septiembre alcanzó los 53.900 millones de dólares estadounidens...

Block Chain:10/1/2022 10:44:08 PM
El número de transacciones no confirmadas en la red Bitcoin es 11325.

Jinse Finance informó que los datos de BTC.

Block Chain:10/1/2022 6:36:37 PM
Se aprobó la votación de la primera etapa de Acala sobre la reanudación de las operaciones y los LP pueden extraer liquidez

[Se aprobó la votación de primera etapa de Acala sobre la reanudación de operaciones.

Block Chain:9/26/2022 7:21:04 AM
Celsius Mining dice que el custodio Core Scientific violó los términos de la bancarrota

Jinse Finance informó que Celsius Mining en bancarrota.

Block Chain:10/1/2022 6:36:36 PM
ads