慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

文章来源于互联网:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月9日 下午1:00
下一篇 2023年4月9日 下午1:25

相关推荐

  • 彭博社:加密行业 2023 年迄今裁员岗位数已超过 2000 个

    ChainCatcher 消息,据彭博社披露数据显示,加密行业 2023 年迄今已裁掉超过 2,000 个工作岗位。此外,自 2022 年以来裁员最多的三家加密公司分别是 Crypto.com、Coinbase 和 Kraken,这三家公司裁员数量均超过 1000 人,Gemini Trust、Amber Group、Blockchain.com 和 Sil…

    2023年2月25日
  • Fantom 基金会:已对参与首轮 Fantom Gitcoin Grants 的项目完成 FTM 分配

    ChainCatcher 消息,Fantom 基金会宣布现已对参与第一轮 Fantom Gitcoin Grants 的项目完成 FTM 分配,匹配资金为 125,000 FTM,社区捐赠了 240,942 FTM,共 365,942 枚 FTM。Web3 支付协议 DePay 和 DeFi 数据平台 DefiLlama 等项目入选。 Fantom Gitc…

    2023年2月24日
  • BAYC 系列 NFT 地板价降至 68.9 ETH,24 小时跌幅 7.77%

    ChainCatcher 消息,据 NFTGo.io 数据显示,Bored Ape Yacht Club 系列 NFT 地板价降至 68.99 ETH,24 小时跌幅 7.77%。此外,该系列 NFT 24 小时交易额达 1.799 万 ETH,交易额增幅达 503.12%。(来源链接) 文章来源于互联网:BAYC 系列 NFT 地板价降至 68.9 ETH…

    2023年2月25日
  • 盘点Polygon热门潜力项目, 如何助推NFT之夏来临

    作者:NFTboi,加密 KOL 编译:Lila,Bitbili 编者语:在发展 NFT 生态上,以太坊有着绝对优势,也拥有着最多的关注。与之相比,Polygon 的 NFT 市场似乎显得有些寂寂无闻。参考阅读:《NFT 成交量超 12 亿美元,Polygon 会再演 Solana 上的 NFT 盛况吗?》加密 KOL NFTboi 在 X 上发文预测 Po…

    2024年2月22日
  • 因传言称 Lido 收到美 SEC 韦尔斯通知,导致其代币 LDO 下跌 10%

    ChainCatcher 消息,据 CoinDesk 报道,加密播客主持人 David Hoffman 周五表示,听说 Lido 和其他加密货币项目已经收到了美国证券交易委员会(SEC)发出的韦尔斯通知(Wells notice,韦尔斯通知是美国证券交易委员会的一封信,详细说明了它正在考虑对收信人提出的指控。)但随后他收回了这一说法,并表示「Lido 团队的…

    2023年3月5日
返回顶部