风险提示:理性看待区块链,提高风险意识!
Arbitrum公链又一项目发生Rug Pull 涉及金额约300万美元
首页 > 业界 > 区块链 2023-05-19 16:55
摘要
2022年5月19日,据Beosin-Eagle Eye态势感知平台消息,Arbitrum公链上项目Swaprum项目疑是发生Rug Pull,涉及金额约300万美元 。
币界网报道:

2022年5月19日,据Beosin-Eagle Eye态势感知平台消息,Arbitrum公链上项目Swaprum项目疑是发生Rug Pull,涉及金额约300万美元。

Beosin安全团队第一时间对事件进行了分析,发现了项目方部署的流动性抵押奖励池存在后门,项目方(Swaprum: Deployer)利用了add()后门函数盗取了用户抵押的流动性代币,以达到移除交易池子的流动性获利的目的。

事件相关信息

攻击交易(由于存在大量的攻击交易,这里仅展示部分)

攻击者地址

0xf2744e1fe488748e6a550677670265f664d96627(Swaprum: Deployer)

漏洞合约

0x2b6dec18e8e4def679b2e52e628b14751f2f66bc

(TransparentUpgradeableProxy Contract)

0xcb65D65311838C72e35499Cc4171985c8C47D0FC

(Implementation Contract)

攻击流程

为了方便展示我们以其中两笔交易为例:

https://arbiscan.io/tx/0x36fef881f7e9560db466a343e541072a31a07391bcd0b9bcdb6cfe8ae4616fc0(调用add后门函数盗取流动性代币)

https://arbiscan.io/tx/0xcb64a40d652ff8bfac2e08aa6425ace9c19f0eeb4a6e32f0c425f9f9ea747edf(移除流动性获利)

1. Swaprum项目方(Swaprum: Deployer)通过调用TransparentUpgradeableProxy 合约的add()后门函数盗取用户质押在TransparentUpgradeableProxy 合约的流动性代币。

2.通过将实现合约反编译后,add()函数确实存在后门。该后门函数会将合约中的流动性代币转账给_devadd地址【通过查询_devadd地址,该地址返回为Swaprum项目方地址(Swaprum: Deployer)】。

3.Swaprum项目方(Swaprum: Deployer)利用第一步盗取的流动性代币移除流动性代币从而获取大量的利益。 

4.值得注意的是,项目方原本的流动性抵押合约并无漏洞,而是通过升级的方式将正常的流动性抵押奖励合约

()

替换为了含有后门的流动性抵押奖励合约

()

漏洞分析

本次攻击主要原因是Swaprum项目方利用了代理合约可切换实现合约的功能,将正常的实现合约切换至存在后门函数的实现合约,从而后门函数盗取了用户抵押的流动性资产。

资金追踪

截止发文时,Beosin KYT反洗钱分析平台发现被盗的约1628个ETH(约300万美金)资金已跨链至以太坊上,并且向Tornado Cash存入了1620个ETH。

发表评论
发表评论
暂无评论
    相关阅读
    据报道,亚马逊支持的人工智能初创公司Anthropic即将获得20亿美元的新一轮融资。据报道,这家人工智能公司还与
    区块链
    2025-01-08 06:44:34
    由前FTX和Alameda Research员工创立的加密货币交易平台Backpack Exchange将以3200万美元收购FTX EU。
    区块链
    2025-01-08 06:18:26
    一家加密货币研究平台预计,今年1月将解锁几款加密货币代币,估计价值72亿美元。
    区块链
    2025-01-08 05:40:16
    OpenAI将在今年继续构建AGI
    区块链
    2025-01-08 05:31:47
    尽管周二早些时候下跌了8%,但VeChain(VET)的目标仍然是0.15美元:但是什么时候能达到目标呢?
    区块链
    2025-01-08 05:13:26
    推荐专栏
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    60,963.61 USDT
    ¥435,103.38
    -2.72%
    ETH以太坊
    3,368.69 USDT
    ¥24,042.67
    -0.3%
    BNB币安币
    570.68 USDT
    ¥4,073.00
    -0.28%
    USDT泰达币
    1.02 USDT
    ¥7.25
    -0.19%
    SOL
    135.96 USDT
    ¥970.36
    +7.66%
    USDC
    1.00 USDT
    ¥7.15
    -0.01%
    TON
    7.59 USDT
    ¥54.14
    +4.55%
    XRP瑞波币
    0.47720 USDT
    ¥3.41
    +0.48%
    DOGE狗狗币
    0.12210 USDT
    ¥0.87140
    +2.43%
    ADA艾达币
    0.39050 USDT
    ¥2.79
    +3.88%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    Filecoin
    5.3576 USDT
    ¥39.25
    -11.31%
    狗狗币
    0.3488 USDT
    ¥2.56
    -9.94%
    比特币
    96911.36 USDT
    ¥710,016.23
    -5.17%
    Gatechain Token
    17.3949 USDT
    ¥127.44
    -5.97%
    Horizen
    24.0998 USDT
    ¥176.57
    -16.76%
    dYdX
    1.4249 USDT
    ¥10.44
    -12.7%
    Solana
    202.51 USDT
    ¥1,483.68
    -7.28%
    柚子
    0.8216 USDT
    ¥6.02
    -10.11%
    Shiba Inu
    2.183E-5 USDT
    ¥0.00
    -10.64%
    FTX Token
    2.9583 USDT
    ¥21.67
    -11.52%
    火币积分
    0.9438 USDT
    ¥6.91
    -28.56%
    艾达币
    0.9938 USDT
    ¥7.28
    -9.02%
    最新快讯
    更多
    Ripple与Chainlink合作以推动稳定币RLUSD的采用
    2025-01-08 07:00:35
    Arbitrum基金会向韩国巨头乐天颁发有史以来最大的开发者补助金
    2025-01-08 06:53:29
    TDCowen:预计特朗普政府将放宽银行使用加密货币的规则,但仍需保持谨慎
    2025-01-08 06:50:54
    CryptoQuant:Coinbase比特币溢价自2024年12月17日以来首次转为正值
    2025-01-08 06:48:01
    分析师:比特币与美股之间的相关性再次显现
    2025-01-08 06:45:58
    CMEGroup高管:今年ETH的表现会超越BTC
    2025-01-08 06:44:43
    VanEck:Hyperliquid尚未吸引到大量开发者,其市值面临风险
    2025-01-08 06:42:53