当前位置:首页区块链安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:1. 根本原因在于 Proce

据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下: 1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。 2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。 3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。 4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。 幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

本文由会员发布,不代表本站立场,如有侵权请联系我们删除!

温馨提示:

文章标题:安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

文章链接:https://www.btchangqing.cn/513382.html

更新时间:2023年04月09日

本站大部分内容均收集于网络,若内容若侵犯到您的权益,请联系我们,我们将第一时间处理。

区块链

香港财政司司长:将对 Web3 采取“适当监管”和“推动发展”两者并重的策略

2023-4-9 16:07:33

区块链

下一个“AI王炸” 别只盯着OpenAI DeepMind也在憋大招

2023-4-9 16:35:56

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索