区块见闻 区块见闻
Ctrl+D收藏区块见闻

MIT:慢雾:Numbers Protocol (NUM)代币项目遭攻击,请用户迅速取消对跨链桥的授权_ETH

作者:

时间:

据慢雾安全团队情报,ETH链上的NumbersProtocol代币项目遭到攻击,攻击者获利约13,836美元。慢雾安全团队以简讯形式分享如下:

1.攻击者创建了一个恶意的anyToken代币,即攻击合约,该恶意代币合约的底层代币指向NUM代币地址;

2.接着调用Multichain跨链桥的Router合约的anySwapOutUnderlyingWithPermit函数,该函数的功能是传入anyToken并调用底层代币的permit函数进行签名批准,之后兑换出拥有授权的用户的底层代币给指定地址。但是由于NUM代币中没有permit函数且拥有回调功能,所以即使攻击者传入假签名也能正常返回使得交易不会失败,导致受害者地址的NUM代币最终可以被转出到指定的攻击合约中;

3.接着攻击者将获利的NUM代币通过Uniswap换成USDC再换成ETH获利;

此次攻击的主要原因在于NUM代币中没有permit函数且具有回调功能,所以可以传入假签名跨链桥导致用户资产被非预期转出。

参考攻击交易:https://etherscan.io/tx/0x8a8145ab28b5d2a2e61d74c02c12350731f479b3175893de2014124f998bff32

标签:NUMMITETHANYPlatinumBARMMITBoethinVANY币

Gate交易所热门资讯
ITG:FTX请求法院在破产期间由BitGo保管其剩余的数字资产_BITG价格

据TheBlock报道,FTX昨日已向法院请求由BitGo在FTX破产期间保管其剩余的数字资产,FTX告诉法庭,它对持续的网络威胁和盗窃感到担忧.

SGO:传奇球星马斯切拉诺使用SaaSGo创建独家NFT Marketplace,并推出世界杯限量NFT_加密货币

阿根廷传奇球星马斯切拉诺将使用SaaSGo创建自己的NFT交易市场,并和Stepn合作推出世界杯限量球鞋NFT.

NCE:NEAR基金会:NEAR生态稳定币USN因抵押不足将被关闭_NEAR

NEAR基金会官方声明显示,由DecentralBank(DCB)推出的NEAR原生稳定币最近宣布USN已处于抵押不足状态,因为USN(v1)的初始算法版本自6月升级到v2后不再是算法版本.

KFI:律师证实:BlockFi约有3.55亿美元加密货币被冻结在FTX_LOC

据CoinDesk报道,Kirkland&Ellis合伙人JoshuaSussberg周二在美国新泽西州破产法院表示,BlockFi目前约有3.55亿美元的加密货币被冻结在FTX.

KEEP:BitKeep:目前已完成99%的赔付工作,黑客72小时内未归还资金将诉诸法律_BIT

Web3多链钱包BitKeep在官网上发布了一封《致BitKeepSwap黑客的公开信》,公布了其掌握的黑客/模仿攻击套利者的信息.

GER:FTX US Derivatives CEO:LedgerX很快将与FTX US完全分离,现金储备至少够用一年_DOGEDIGGER

加密衍生品交易平台FTXUSDerivatives首席执行官ZachDexter在推特上分享了LedgerXLLC给客户的一份信.