安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元

[安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元]10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2...FD46和0xfa71...90fb。接着对此次攻击过程进行了分析:

1. 当用户在Transit Swap进行swap时,会先通过路由代理合约(0x8785bb...)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727...)会通过权限管理合约(0xeD1afC...)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC...)进行授权。

2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727...)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。

3. 路由桥合约(0x0B4727...)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb...)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。

4. 而代理合约(0x8785bb...)对路由桥合约(0x0B4727...)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb...)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。

5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。

此次攻击的主要原因在于 Transit Swap 协议在进行代币兑换时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对Transit Swap授权的代币。

截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。

其它快讯:

安全团队:Alter Ego Hunters官方Discord遭攻击:金色财经报道,据安全团队CertiK监测,Alter Ego Hunters官方表示其Discord遭到攻击,用户不要点击任何链接、铸造或批准任何交易。[2022/9/18 7:04:07]

安全团队:BNB Chain上GXY代币发生Rug Pull:金色财经报道,据CertiK监测,BNB Chain上GXY代币发生Rug Pull,不要与其他Galaxy Coin代币混淆。0xBf43开头地址昨天开始移除流动性,并继续出售代币。约79000美元已转移到外部账户(EOA)0x1064。[2022/8/30 12:57:21]

安全团队:Grim Finance攻击者中间地址向Tornado Cash转入1800枚ETH:金色财经报道,据派盾(PeckShield)监测,Grim Finance攻击者的中间地址(0x9882238)向Tornado Cash转入1800枚ETH(约330万美元)。2021年12月,Grim Finance遭到重入攻击,该攻击窃取了价值约3000万美元的加密资产。[2022/8/19 12:36:08]

郑重声明: 安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Amino将在Binance NFT市场推出NBA球星克莱·汤普森NBA总冠军NFT系列“GRAILS”

    [2022-10-1 22:44:04]金色财经报道,健身 Web3 生态系统 Amino 宣布将在Binance NFT市场推出NBA球星克莱·汤普森在 2015 年、2017 年、2018 年和 2022 年与金州勇士队夺得NBA总冠军NFT系列“GR...

  • OpenSea向两名发现漏洞的白帽黑客各奖励10万美元赏金

    [2022-9-28 22:37:27]9月28日消息,OpenSea 已向两名发现漏洞的白帽黑客奖励 20 万美元赏金。其中一人是安全公司 Zellic 的安全专家兼首席营销官 Corben Leo,其通过漏洞赏金平台 HackerOne 发现了一个关键...

  • 万事达卡推出可定制NFT主题借记卡

    [2022-9-27 22:32:30]金色财经报道,万事达卡与欧洲加密货币交易平台合作推出可定制的NFT主题借记卡,一些拥有精选NFT收藏头像的持卡人可以将艺术品添加到支付卡上。据悉,支持的NFT系列包括CryptoPunk、Moonbirds、gobl...

  • 加密ATM全球净安装量首次出现负增长

    [2022-10-1 22:44:10]金色财经报道,9月份,受美国经济放缓的推动,有796台加密ATM从全球网络中撤出,全球净安装量历史上首次出现负增长。据CoinATMRadar的数据显示,随着时间的推移,安装的比特币ATM总数从8月份的38,776台...

  • Celsius将不寻求强制执行未偿贷款的付款义务

    [2022-10-2 18:37:30]10月2日消息,加密借贷平台Celsius近日在向纽约南区美国破产法院提交的一份文件中表示,在其第11章诉讼期间,它不寻求强制执行未偿贷款的付款义务,借款人不需要偿还此类贷款,贷款到期后不会评估利息或罚款。此前Cel...

  • 安全团队:跨链DEX聚合器Transit Swap因任意外部调用问题被黑,被盗资金规模超2300万美元

    [2022-10-2 18:37:27]10月2日消息,据慢雾安全团队情报,2022年10月2号跨链DEX聚合器TransitSwap项目遭到攻击,导致用户资产被非预期的转出。慢雾安全团队分析评估此次被盗资金规模超过2300万美元,黑客地址为0x75F2....

  • 比特币支付应用Strike完成9000万美元融资

    [2022-9-27 22:34:25]9月27日消息,基于比特币闪电网络建立的加密支付应用 Strike 完成 9000 万美元融资,本轮融资由 Ten31 领投,华盛顿大学圣路易斯捐赠基金会、怀俄明大学捐赠基金会和 Susquehanna 参投。 ...

  • Revolut获得FCA批准可以在英国提供加密服务

    [2022-9-27 22:34:38]金色财经报道,加密货币投资服务银行 Revolut 获??得了英国金融行为监管局 (FCA) 的注册,可以在英国提供加密服务。这项服务于 9 月 26 日被添加到英国金融监管机构的加密资产公司注册中。 Re...

  • 知情人士:DeFiance Capital创始人正在为新基金筹资约1亿美元

    [2022-10-1 22:42:53]10月1日消息,四位知情人士透露,加密投资基金DeFiance Capital的创始人Arthur Cheong正在为一只新基金筹资。一位知情人士表示,新的风投基金仍将使用DeFiance的名称,主要将专注于流动性加...

  • 新华数藏联合“天津之眼”摩天轮发行数字藏品

    [2022-9-27 22:31:23]金色财经报道,新华数藏联合“天津之眼”摩天轮共同探索数字藏品与文旅产业交融新业态,首期发行以天津城市地标之一为原型的数字藏品——“天津之眼摩天轮·典藏数字门票”,用户购买即可享受景区焕新VIP体验权益,同时将抽取20...

  • The Sandbox NFT24小时交易额涨幅达23.45%

    [2022-9-27 22:31:28]金色财经报道,据NFTGo.io数据最新数据显示,The Sandbox NFT总市值为5.96亿美元,过去24小时的交易额为37.64ETH,涨幅达23.45%;地板价为1.45ETH,持有NFT地址总数为18, ...

金智博客

[0:0ms0-8:689ms