慢雾:Numbers Protocol遭遇攻击,尽快取消对跨链桥授权
1. 攻击者创建了一个恶意的 anyToken,即攻击合约(0xa68cce),该恶意 Token 合约的底层 Token 指向 NUM 地址;
2. 接着调用 Multichain 跨链桥的 Router 合约的 anySwapOutUnderlyingWithPermit 函数,该函数的功能是传入 anyToken 并调用底层 Token 的 permit 函数进行签名批准,之后兑换出拥有授权的用户的底层 Token 给指定地址。但是由于 NUM 中没有 permit 函数且拥有回调功能,所以即使攻击者传入假签名也能正常返回使得交易不会失败,导致受害者地址的 NUM 最终可以被转出到指定的攻击合约中;
3. 接着攻击者将获利的 NUM 通过 Uniswap 换成 USDC 再换成 ETH 获利;此次攻击的主要原因在于 NUM 中没有 permit 函数且具有回调功能,所以可以传入假签名欺骗跨链桥导致用户资产被非预期转出。
免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。
最有价值的区块链信息和数据平台
同类型资讯
曾于2020年9月获得900万枚UNI分配的地址已将这部分代币转入Coinbase Prime
1天前
Gauntlet发文详解Unichain激励措施激励池选择标准和方法
1天前
加密风投Continue Capital半小时前向Unichain跨入150万枚UNI
1天前
Jonathan Brockmeier出任OKX首席合规官,推动全球合规体系建设
1天前
Uniswap Labs关联钱包将持有4.5年的900万枚UNI存入Coinbase Prime
1月前
俄勒冈州总检察长起诉Coinbase,指控该平台上非法销售31种「加密证券」
1月前
Solana Labs、Consensys和Uniswap CEO今年1月向特朗普就职基金捐款
1月前
Uniswap创始人:以太坊需要明确选择技术路线,而不是仓促变换叙事和战略
1月前