Revoke.cash logo

Rabby Swap Hack

Comprueba si tu dirección está afectada.

11 Oct 2022
$200k robado
Ethereum Logo
BNB Chain Logo
Arbitrum Logo
Optimism Logo
Avalanche Logo
Polygon Logo
Gnosis Chain Logo
Celo Logo
Aurora Logo
Arbitrum Nova Logo
Metis Logo
Astar Logo
Boba Logo
Fantom (Unsupported) Logo
Cronos (Unsupported) Logo
Harmony (Unsupported) Logo
Moonbeam (Unsupported) Logo
Kaia (Unsupported) Logo
HECO (Unsupported) Logo

Rabby es una cartera cripto multicadena creada por el equipo que está detrás de DeBank. El 14 de septiembre de 2022, Rabby lanzó una función Swap que permitía intercambiar tokens directamente dentro de la cartera, lo que implicaba autorizar al contrato de intercambio de Rabby a gastar los tokens. Aproximadamente un mes después, el 11 de octubre de 2022, un atacante descubrió que este contrato ejecutaba cualquier instrucción que le diera quien lo llamaba, sin comprobarla. Lo usó para ordenar a los contratos de los tokens que le enviaran los tokens que los usuarios habían autorizado a Rabby Swap.

El atacante se llevó 114 ETH y 179 BNB, por valor de unos 200.000 dólares, de carteras en Ethereum y BNB Chain, y pasó los fondos por el mezclador Tornado Cash. Rabby avisó rápidamente de que cualquiera que hubiera usado Swap debía revocar sus autorizaciones en todas las redes, mientras que las carteras que nunca lo habían usado no estaban afectadas. La empresa de seguridad PeckShield había auditado el contrato, pero el fallo pasó desapercibido. Rabby reembolsó a los usuarios afectados con su fondo de seguro.

El mismo contrato de intercambio vulnerable se desplegó en 19 redes y no se puede modificar. Nunca se pausó ni se parcheó, así que las autorizaciones que se le dieron siguen siendo peligrosas mientras estén activas, y cualquier cartera que aún tenga una sigue en riesgo. Si usaste Rabby Swap en 2022 en cualquier red, revisa tu cartera y revoca tus autorizaciones al antiguo contrato de intercambio de Rabby. Revocar protege los tokens que siguen en tu cartera, pero no recupera los fondos que ya se robaron.

Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.

La próxima vez, revócala automáticamente

Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.

Descubre cómo funciona la revocación automática →
Obtén Ultimate
Volver a Exploits