慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

文章来源于互联网:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月9日 下午1:00
下一篇 2023年4月9日 下午1:25

相关推荐

  • Eclipse:运用定制化功能,构建充满活力的Rollup生态

    《 一文读懂 Eclipse:可定制的 Rollup 解决方案 》 作者: 100y 编译: 0x11,Foresight News Solana 的虚拟机 SVM 使用 Sealevel 进行并行事务处理,pipelining 可以根据各种硬件规格高效地处理事务。Eclipse 是一个 Rollup 解决方案,开发者可以根据自己的喜好定制各种组件,例如 E…

    2023年4月6日
  • 又一大MEV中继服务关停,以太坊未来超90%区块结算将掌握在4家公司手中

    内容目录: · Blocknative 停止 MEV-boost 中继服务,以太坊超 90% 区块现仅由 4 家实体结算 · 社区向 Blocknative 致敬,同时也担忧交易中心化 · 激励机制不合理,bloXroute 创始人表不满 · 自 MEV 赛道爆发以来,多家头部服务商获得高估值融资 Blocknative 停止 MEV-boost 中继服务,…

    2023年9月28日
  • 真实世界资产(RWA)代币化 引领下一代资本市场

    《真实世界资产(RWA)代币化 引领下一代资本市场》 作者:DigiFT 与 HashKey Capital  一、摘要 有限规模,无限潜力:与传统金融市场相比,目前市值仅数十亿美金的 RWA(Real-World Assets,真实世界资产)的整体市场规模较小。在区块链技术的效率和成本优势的推动下,RWA 的潜在市值在未来五年内可能达到数十万亿美元。 供给…

    2023年12月8日
  • 愤怒退出:DAO中的反抗与自由

    《愤怒退出:DAO 中的反抗与自由》 来源:王超,Empower Labs 「Rage Quit」(「愤怒退出」),在 DAO 领域被简称为「怒退」,曾是一个相对较小众的概念。随着 DAO 的发展,越来越多的 DAO 开始面临分叉、创始人出走、甚至清盘的状况,使得「愤怒退出」这一词汇逐渐频繁地出现在各种报道中。 但值得注意的是大家对「愤怒退出」的理解存在很大…

    2023年10月17日
  • Sui基金会将从外部做市商处收回1.17亿枚SUI, 以支持生态和社区发展

    随着 Sui 网络 TVL 和使用率的快速增长,Sui 基金会宣布将从外部做市商处收回 1.17 亿枚 SUI,并将它们重新分配到多个渠道,以支持 Sui 网络的增长。 2023 年 10 月 5 日,Sui 基金会今日宣布,将从外部做市商处收回 1.17 亿枚 SUI,并将其重新分配到支持 Sui 网络增长的各种渠道中。Sui 网络是一条突破性的 L1 区…

    2023年10月5日
返回顶部