伊人94I在线观看亚洲专区Iwww.色天使.comI福利视频精品I91在线视频中文字幕I91在线免费观看网站I一区二区三区人妻I99久久精品电影I免费完整91国语版Iwww.日日日I香蕉视频精品亚洲一区二区三区在线播I日韩极品视频在线观看IAV免费片I91急促丨高潮丨对白丨合集I少妇99I粉嫩绯色Av一区二区在线观看I91精品国产一区二区I91爱操

首頁 資訊 > 資訊 > 正文

安全團(tuán)隊(duì):SUSHI RouteProcessor2 遭受攻擊,請(qǐng)及時(shí)撤銷對(duì)其的授權(quán)


(資料圖片僅供參考)

據(jù)慢霧安全團(tuán)隊(duì)情報(bào),2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團(tuán)隊(duì)以簡訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對(duì)用戶傳入的 route 參數(shù)進(jìn)行任何檢查,導(dǎo)致攻擊者利用此問題構(gòu)造了惡意的 route 參數(shù)使合約讀取的 Pool 是由攻擊者創(chuàng)建的。 2. 由于在合約中并未對(duì) Pool 是否合法進(jìn)行檢查,直接將 lastCalledPool 變量設(shè)置為 Pool 并調(diào)用了 Pool 的 swap 函數(shù)。 3. 惡意的 Pool 在其 swap 函數(shù)中回調(diào)了 RouteProcessor2 的 uniswapV3SwapCallback 函數(shù),由于 lastCalledPool 變量已被設(shè)置為 Pool,因此 uniswapV3SwapCallback 中對(duì) msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調(diào) uniswapV3SwapCallback 函數(shù)時(shí)構(gòu)造了代幣轉(zhuǎn)移的參數(shù),以竊取其他已對(duì) RouteProcessor2 授權(quán)的用戶的代幣。 幸運(yùn)的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團(tuán)隊(duì)建議 RouteProcessor2 的用戶及時(shí)撤銷對(duì) 0x044b75f554b886a065b9567891e45c79542d7357 的授權(quán)。

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - m.mslower.cn All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號(hào)-3

 

主站蜘蛛池模板: 免费av试看 | 在线免费观看一区二区三区 | 亚洲精品成人 | 麻豆va一区二区三区久久浪 | 免费高清在线观看成人 | 欧美日韩破处 | 亚洲欧洲成人 | 国产高清在线a视频大全 | 在线免费观看亚洲视频 | free. 性欧美.com| 日韩丝袜在线观看 | 在线观看国产麻豆 | 国产成人不卡 | 日韩在线视频免费观看 | 久久精品国产久精国产 | 色中色亚洲 | 久久免费电影网 | 天天爱天天操天天射 | 成人av网站在线播放 | 99超碰在线播放 | 久久最新网址 | 亚洲国产精品一区二区尤物区 | 久久影院中文字幕 | 中文字幕在线看视频国产中文版 | 久久久久这里只有精品 | 美女视频黄是免费的 | 97av影院| 日韩电影在线观看一区 | 久久av免费电影 | 天天操天天干天天摸 | 欧美a在线看 | 毛片随便看 | 中文字幕视频三区 | 亚洲一区二区黄色 | 色婷婷国产在线 | 日本99热 | av中文字幕网址 | 天天操夜夜逼 | 国产免费人人看 | 欧美另类交人妖 | 久草网在线视频 |