Rubic bị tấn công, ‘bay màu’ hơn 1,4 triệu USDC

Sàn giao dịch Rubic vừa bị tấn công khai thác, dẫn đến khoản thất thoát 1,4 triệu USD. Hacker hiện đã đẩy 1100 ETH lên Tornado Cash chờ “rửa”.
Rubic bị tấn công do vô ý ‘vẽ đường cho hươu chạy’
Rubic được biết đến như một Cross-chain DEX aggregator, tại đó người dùng có thể trao đổi token gốc thông qua chức năng routerCallNative của hợp đồng RubicProxy. Trước khi thực hiện quy đổi, nó sẽ kiểm tra xem Bộ định tuyến (router) mục tiêu của lệnh yêu cầu do người dùng đưa vào có nằm trong whitelist của giao thức hay không.
Dear Rubicans,
One of our routing contracts might be compromised. All contracts will be stopped until we understand the situation fully. Please don't use https://t.co/rDZSZrTUTe.
Revoke https://t.co/F8QMpyd517
ASAP via https://t.co/hwLI2Cwkt1— Rubic (@CryptoRubic) December 25, 2022
Theo giám sát của PeckShield, giao thức DeFi này đã bị hack, dẫn đến thiệt hại hơn 1,4 triệu USD. Kẻ tấn công đã gửi 1.100 ETH đến máy trộn rửa tiền Tornado Cash.
Sau khi phân tích quy trình bị đánh cắp, đội ngũ bảo mật của SlowMist kết luận rằng nguyên nhân chính của cuộc tấn công đến từ việc giao thức này đã sai xót khi “lỡ tay” thêm USDC vào white-lits của Router, đặt đường cho kẻ tấn công đánh cắp USDC từ người dùng tham gia vào hợp đồng RubicProxy.
Router mục tiêu do người dùng cung cấp sẽ chỉ được yêu cầu sau khi whitelist được kiểm tra và dữ liệu lệnh yêu cầu cũng sẽ do người dùng cung cấp.
Thật không may, USDC vô tình được thêm vào Router whitelist của giao thức, cho phép bất kỳ người dùng nào ngẫu nhiên đặt lệnh với token USDC khi sử dụng hợp đồng RubicProxy.
Từ đó tạo tiền đề cho những tên hacker thực hiện tấn công khai thác bằng cách đặt lệnh lên hợp đồng USDC bằng chức năng routerCallNative và chuyển USDC từ người dùng tham gia hợp đồng RubicProxy sang tài khoản của kẻ tấn công thông qua giao diện transferFrom.
BlockSolFi tổng hợp
Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.
Đọc thêm:
Cộng đồng đào Bitcoin gồng gánh tổng cộng 4 tỷ USD nợ
OKX lại phát hành Proof-of-Reserve, khẳng định tỷ lệ dự trữ Bitcoin của sàn lên đến 101%
Bài viết liên quan
Circle đã phát hành báo cáo thường niên đầu tiên về USDC, “State of the USDC Economy”, nhằm kỷ niệm 10 năm thành lập công ty và 5 năm kể từ khi ra mắt dự án stablecoin công ty. Báo cáo “Hiện trạng của nền kinh tế USDC” Là một phần của lễ kỷ niệm […]
HashKey Capital chính thức đóng vòng tài trợ quỹ thứ ba và nhận được sự hỗ trợ nhiệt tình từ các nhà đầu tư tổ chức bao gồm văn phòng gia đình, các doanh nghiệp và quỹ đầu tư quốc gia. Quỹ III của HashKey Capital sẽ tập trung vào các thị trường Crypto & […]
PancakeSwap đã có một năm 2022 đáng nhớ khi liên tục đạt được những thành tích ấn tượng, tung ra các sản phẩm và dịch vụ mới trên các chain mới. Liệu nền tảng DEX này vẫn sẽ giữ vững phong độ trong năm 2023? Những cột mốc của PancakeSwap trong năm 2022 PancakeSwap tiếp […]
Ngày 17 tháng 1 vừa qua, Polygon – giải pháp mở rộng quy mô hàng đầu trong Ethereum, đã hoàn thành đợt nâng cấp hardfork trên chain PoS của mình. Thông qua đó, đội ngũ sẽ nâng cấp hiệu suất mạng bằng làm giảm khả năng tăng đột biến phí gas và loại bỏ reorgs, […]
Giám đốc JFSA Nhật Bản, Mamoru Yanase, cho biết Crypto cần các biện pháp bảo vệ giống như các tổ chức tài chính và ngân hàng. Nhật Bản kêu gọi điều chỉnh “đối xử” đối với Crypto Các cơ quan quản lý tài chính tại Nhật Bản đã kêu gọi các cơ quan quản lý […]
Visa đã chọn Alchemy trở thành nhà cung cấp dịch vụ chính thức và được thêm vào chương trình đại lý bên thứ ba (TPA) của Visa cho các khách hàng của họ trên 173 quốc gia và vùng lãnh thổ trên toàn cầu. Alchemy Pay trở thành nhà cung cấp dịch vụ Crypto, được […]
Soochow Securities, một công ty chứng khoán Trung Quốc, đã kích hoạt thanh toán điện tử e-CNY trên ứng dụng di động của mình vào thứ Hai, đánh dấu trường hợp lần đầu sử dụng tiền kỹ thuật số của ngân hàng trung ương trong giao dịch trên thị trường chứng khoán, theo Tạp chí […]
Chủ tịch Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), Gary Gensler, vừa đưa ra cảnh báo rằng hầu hết các đồng tiền mã hóa đều sẽ thất bại, kêu gọi các nhà đầu tư không “bị cuốn vào FOMO, nỗi sợ bị bỏ lỡ” do truyền thông lôi kéo. Chủ tịch SEC lo […]
Các nhà đầu tư tổ chức có thể gửi tài sản thế chấp từ ví lạnh với Binance Custody, sàn giao dịch tiền điện tử cho biết. Khách hàng tổ chức của Binance được phép lưu trữ tài sản được thế chấp ngoài sàn Binance sẽ cho phép các nhà đầu tư tổ chức giữ […]
Crytopedia
Rollup là gì mà có thể mở ra “Layer-2 War”. Cùng tìm hiểu qua bối cảnh xuất hiện và vai trò của loại công nghệ này qua bài viết sau đây. Layer 2 từng là chủ đề vô cùng nóng hổi cách đây vài năm khi lần đầu tiên rộ lên chủ đề về khả […]
Khi phát triển ý tưởng cho một dự án crypto mới, cần hiểu rằng công nghệ mới không đồng nghĩa với một sản phẩm tốt, và mối quan hệ giữa hai yếu tố này là không tương đồng. Ví dụ kinh điển nhất để giải thích cho điều này là iPhone. Mối quan hệ nào […]
Nhờ công nghệ blockchain nên các dữ liệu được công khai. Do đó, nếu tận dụng tốt những công cụ phân tích tiền mã hoá trong thời gian thực, người dùng sẽ mở khoá rất nhiều cơ hội tìm được “hidden gem”. Các công cụ phân tích tiền mã hoá cần phải “nắm trong lòng bàn […]
Aptos và Sui Blockchain là hai dự án thu hút được rất nhiều sự quan tâm của giới crypto trong thời gian qua khi được giới thiệu như các “blockchain thế hệ mới”, giải mã vấn đề nan giải của những người đi trước. Vậy hai blockchain có nguồn gốc từ “đống tàn tro” của […]
Thị trường NFT vẫn đang trong giai đoạn còn rất non trẻ kéo theo đó là những hoạt động wash trading không ngừng diễn ra và sôi nổi hơn bao giờ hết. Điều này khiến cho việc định giá một bộ sưu tập NFT dường như là không thể khi mà giá trị giao dịch […]
Những khái niệm quen thuộc như coin hay Token tưởng chừng vô cùng cơ bản nhưng gây nên không ít bối rối cho phía nhà đầu tư khi mà trong tiến trình phát triển nhanh chóng của thị trường mã hóa, hầu như các nhà giao dịch đều cảm thấy chúng không có sự khác […]
NFT không phải là một dấu hiệu của sự lừa dối hay một mánh lới quảng cáo cường điệu hóa, và ngành công nghiệp NFT không thể rơi vào con đường sai lầm của “nhanh nở, chóng tàn” như nhan nhản các ý tưởng “ăn xổi” thường thấy trong thị trường mã hóa. NFT chỉ […]
Nhu cầu vô cùng ảo do NFT tạo nên là nhu cầu phi vật chất đầu tiên trong lịch sử loài người, và nó vẫn đang ở trong tình trạng hỗn loạn, đầy mơ hồ. Bên cạnh đó, nguồn cung của NFT không hề hữu hạn như cách chúng ta vẫn thường lầm tưởng. Bài […]
Những ai đã từng tìm hiểu qua các loại công nghệ tiêu biểu của blockchain chắc hẳn không mấy xa lạ với khái niệm “Zero-knowledge Proofs”, vốn được ví như món quà may mắn của Web3. Vậy loại công nghệ này cơ bản được sử dụng để làm gì và ứng dụng như thế nào? […]