【慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查】
【慢雾简析Qubit被盗原因:对白名单代币进行转账操作时未对其是否是0地址再次进行检查】据慢雾区情报,2022年01月28日,Qubit项目的QBridge遭受攻击损失约8000万美金。慢雾安全团队进行分析后表示,本次攻击的主要原因在于在充值普通代币与native代币分开实现的情况下,在对白名单内的代币进行转账操作时未对其是否是0地址再次进行检查,导致本该通过native充值函数进行充值的操作却能顺利走通普通代币充值逻辑。慢雾安全团队建议在对充值代币进行白名单检查后仍需对充值的是否为native代币进行检查。