Beosin:Multichain 的 AnyswapV4Router 合约遭抢跑攻击,攻击者获利约 13 万美元
2023-02-15 14:45
收藏
分享到

Foresight News 消息,据区块链安全审计公司 Beosin 旗下 Beosin EagleEye 安全风险监控、预警与阻断平台监测显示,Multichain 的 AnyswapV4Router 合约遭抢跑攻击,2023 年 2 月 15 日,攻击者利用 MEV 合约(0xd050)在正常的交易执行之前(用户授权了 WETH 但是还未进行转账)抢先调用了 AnyswapV4Router 合约的 anySwapOutUnderlyingWithPermit 函数进行签名授权转账,虽然函数利用了代币的 permit 签名校验,但是本次被盗的 WETH 却并没有相关签名校验函数,仅仅触发了一个 fallback 中的 deposit 函数。在后续的函数调用中攻击者就能够无需签名校验直接利用 safeTransferFrom 函数将_underlying 地址授权给被攻击合约的 WETH 转移到攻击合约之中。


攻击者获利约 87 枚以太坊,约 13 万美元,Beosin Trace 追踪发现目前被盗资金有约 70 枚以太坊进入了 0x690b 地址,还有约 17 枚以太坊还留在 MEVBOT 的合约中。

推荐阅读
Bitget Wallet 除夕夜开启超 3 万 USDT 红包雨活动
Foresight News 消息,Bitget Wallet 将于北京时间 2 月 16 日除夕夜开启「马上有钱」红包雨活动,总价值超 3 万枚 USDT。用户通过 Bitget Wallet 官方 X 账号、Bitget CEO Gracy X 账号与 Bitget 发言人谢家印 X 账号均可领取对应的口令,0 门槛领取红包。 [查看更多]
快讯 2026-02-15 17:00
对话币安前上币经理 Chase :比特币会创新高,但可能以意想不到的方式
币圈没有人看长期,决定价格可能就三件事
2026-02-15 16:37
SOL 升破 90 USDT
Foresight News 消息,据 Bitget 行情显示,SOL 升破 90 USDT,现报 90.01 USDT,日内涨幅为 2.21%。
快讯 2026-02-15 13:45

日历

2 月 15 日
查看更多
数据请求中