值得信赖的区块链资讯!
Transit Swap 被黑事件简析
Transit Swap 在进行交易时并未对用户传入的数据进行严格检查,导致了任意外部调用。
撰文:慢雾科技
据慢雾安全团队情报,2022 年 10 月 2 日 BNB Chain 链上的 Transit Swap 项目遭到黑客攻击,导致用户资产被黑客转出。慢雾安全团队分析评估此次被盗资金规模超过 2300 万美元,黑客地址为 0x75F2…FD46 和 0xfa71…90fb。Transit Swap 漏洞及黑客攻击方式如下:
1. 当用户在 Transit Swap 进行交易时,会先通过路由代理合约(0x8785bb…)根据不同的兑换类型选择不同的路由桥合约。随后路由桥合约(0x0B4727…)会通过权限管理合约(0xeD1afC…)的 claimTokens 函数将用户待兑换的代币转入路由桥合约中。因此在代币兑换前用户需要先对权限管理合约(0xeD1afC…)进行授权。
2. 而 claimTokens 函数是通过调用指定代币合约的 transferFrom 函数进行转账的。其接收的参数都由上层路由桥合约(0x0B4727…)传入,本身没有对这些参数进行任何限制只检查了调用者必须为路由代理合约或路由桥合约。
3. 路由桥合约(0x0B4727…)在接收到用户待兑换的代币后会调用兑换合约进行具体的兑换操作,但兑换合约的地址与具体的函数调用数据都由上层路由代理合约(0x8785bb…)传入,路由桥合约并未对解析后的兑换合约地址与调用数据进行检查。
4. 而代理合约(0x8785bb…)对路由桥合约(0x0B4727…)传入的参数也都来自于用户传入的参数。且代理合约(0x8785bb…)仅是确保了用户传入的 calldata 内各数据长度是否符合预期与所调用的路由桥合约是在白名单映射中的地址,未对 calldata 数据进行具体检查。
5. 因此攻击者利用路由代理合约、路由桥合约与权限管理合约均未对传入的数据进行检查的缺陷。通过路由代理合约传入构造后的数据调用路由桥合约的 callBytes 函数。callBytes 函数解析出攻击者指定的兑换合约与兑换数据,此时兑换合约被指定为权限管理合约地址,兑换数据被指定为调用 claimTokens 函数将指定用户的代币转入攻击者指定的地址中。实现了窃取所有对权限管理合约进行授权的用户的代币。
此次攻击的主要原因在于 Transit Swap 协议在进行代币交易时并未对用户传入的数据进行严格检查,导致了任意外部调用的问题。攻击者利用此任意外部调用问题窃取了用户对 Transit Swap 授权的代币。
截止到目前,黑客已将 2,500 BNB 转移到 Tornado Cash,剩余资金分散保留在黑客地址中。经过黑客痕迹分析发现,黑客存在从 LATOKEN 等平台存提款的痕迹。慢雾 MistTrack 将持续跟进被盗资金的转移以及黑客痕迹的分析。
参考交易:
https://bscscan.com/tx/0x181a7882aac0eab1036eedba25bc95a16e10f61b5df2e99d240a16c334b9b189
https://etherscan.io/tx/0x743e4ee2c478300ac768fdba415eb4a23ae66981c076f9bff946c0bf530be0c7
比推快讯
更多 >>- “扛单巨鲸”平仓 ETH 空单,账户仅剩 57 万美元
- GiggleFund:12 月 1 日起,Binance 上每笔 Giggle 交易均会减少代币供应
- 英国央行副行长:美英在稳定币监管上保持同步非常重要
- 美联储理事米兰:基于市场的核心 PCE 更接近 2%
- Balancer 发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用
- ZOAI 宣布推出 ZOAI PRO 2,平台代币 $ZOAI 将于 BSC 同步上线
- 美联储理事米兰:认为继续降息仍然是合理的
- 米兰:预计未来将出现更多投资需求
- 美联储理事米兰:ADP 数据是个令人欣喜的意外,美国政府停摆前的就业市场趋势似乎依然存在
- 某用户因签署恶意“permit”签名损失 30.4 万美元 aBasUSDC
- World Liberty Financial 宣布收购 USD1 代币作为战略储备,推进 Solana 生态建设
- WLFI:已建仓 Meme 币 1 作为战略储备
- 花旗银行:加密货币疲软源于 ETF 资金流入放缓和风险偏好减弱
- Galaxy 研究主管:将对比特币年底价格的预测目标下调至 12 万美元
- RedStone 推出 HyperStone 预言机,为 Hyperliquid 上无许可市场提供支持
- 美国最高法院正式开始听取有关特朗普关税的论点
- Solana 基础设施初创公司 Harmonic 完成 600 万美元种子轮融资,Paradigm 领投
- Monad 将于 11 月 24 日 TGE
- 某疑似属于 Flowdesk 的地址从币安提取 400 万枚 ENA
- Lido 与 Chainlink 达成合作,将 CCIP 作为 wstETH 跨链基础设施
- 灰度宣布免收 Solana ETF 管理费,直至基金资产管理规模达 10 亿美元
- 美股开盘加密板块普涨,BitMine 上涨 3.32%
- Dinari 利用 Chainlink 将 S&P DJI 即将推出的加密市场指数代币化
- WisdomTree 与 Chainlink 合作,将代币化私募信贷基金 CRDT 的净值数据上链
- 过去 4 小时全网爆仓超 5000 万美元,主爆空单
- Stable:预存款活动第二阶段将于明日 22 时开启,上限 5 亿美元
- Solana Company 启动 1 亿美元股票回购计划
- OFA Group 完成 5000 万美元 PIPE 融资,Greentree 等领投
- Ripple 完成 5 亿美元融资,Galaxy Digital 等领投
- 数字资产风投 CMT Digital 旗下基金完成 1.36 亿美元募资
- 某新建钱包向 HyperLiquid 存入 249.8 万枚 USDC 后做多 BTC、PUMP 和 FARTCOIN
- Ripple 获 5 亿美元投资,Fortress 和 Citadel Securities 领投
- 今日美国比特币 ETF 净流出 5057 枚 BTC,以太坊 ETF 净流出 12408 枚 ETH
- 特朗普:呼吁结束政府停摆,称美股创新高只是开始
- 哈萨克斯坦央行考虑用黄金和外汇储备购买加密货币
- “麻吉大哥”加仓 ETH 多单,当前持仓价值约 405 万美元
- 美国将季度再融资规模设定为 1250 亿美元
- “扛单巨鲸”再次加仓 259.83 枚 ETH,最新持仓 7692.77 枚 ETH
- 美国总统特朗普:股市将再创新高
- YZi Labs 宣布 Haley Huang 与 Ricky Wang 加入团队
- 美股上市公司 Streamex 完成 2500 万美元首期可转换债券融资以推进代币化黄金计划
- 美国 10 月 ADP 就业人数 4.2 万人,预期 2.8 万人
- 美联储 12 月降息 25 个基点概率为 70.1%,维持利率不变概率 29.9%
- Tether 与越南岘港市签署谅解备忘录,推进区块链驱动的数字治理和基础设施建设
- Circle 公布最新一批资助获得者名单,13 支项目团队入选
- 摩根士丹利 CEO:并未看到信贷周期出现任何裂痕
- 美国银行盘前股价下跌 1.9%
- 分析师:十月“烂尾”令比特币处于关键转折点
- 数据:过去 24h Binance 净流入 7.96 亿 USDT
- 日本上市公司 Remixpoint 增持 29.46 枚比特币,总持仓达 1,411.29 BTC
比推专栏
更多 >>观点
比推热门文章
- “扛单巨鲸”平仓 ETH 空单,账户仅剩 57 万美元
- GiggleFund:12 月 1 日起,Binance 上每笔 Giggle 交易均会减少代币供应
- 英国央行副行长:美英在稳定币监管上保持同步非常重要
- 美联储理事米兰:基于市场的核心 PCE 更接近 2%
- Balancer 发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用
- ZOAI 宣布推出 ZOAI PRO 2,平台代币 $ZOAI 将于 BSC 同步上线
- 美联储理事米兰:认为继续降息仍然是合理的
- 米兰:预计未来将出现更多投资需求
- 美联储理事米兰:ADP 数据是个令人欣喜的意外,美国政府停摆前的就业市场趋势似乎依然存在
- 某用户因签署恶意“permit”签名损失 30.4 万美元 aBasUSDC
比推 APP



