欧易交易所,好用的手机应用下载!

最新更新下载排行应用分类软件专题

当前位置:首页新闻资讯行业动态 → 慢雾:SUSHI RoutProcssor2 遭受攻击,请及时撤销对其的授权

慢雾:SUSHI RoutProcssor2 遭受攻击,请及时撤销对其的授权

发布时间:2023-04-22 16:00:00作者:互联网阅读:

欧易(okx)交易所,可以查看主流数字货币实时价格,支持100多种数字货币交易,感兴趣的朋友欢迎来下载体验吧!
欧易交易所app下载
  • 类型:金融理财大小: 214.05MB 语言:中文 评分:7.2
立即下载

下载成为新用户,专享前3天赚取最高30%的年收益率

4月9日消息,据慢雾安全团队情报分析,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

今日早些时候报道,。

欧易安卓下载:立即前往

欧易IOS下载:立即前往

注册领取新手礼包!交易手续费返现:20%! 

猜你喜欢

用户评论

关于我们|意见反馈|联系我们|法律声明|广告服务

Copyright 2022 yurabi.com 【欧易交易所】 版权所有:惠州市优百思科技有限公司 备案号:粤ICP备20010841号

声明:所有软件和文章来自互联网 如有异议 请与本站联系删除