慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

文章来源于互联网:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月9日 下午1:00
下一篇 2023年4月9日 下午1:25

相关推荐

  • 律动早报|SBF将于今日在法庭上为自己辩护;Vitalik Buterin参投Nocturne Labs 600万美元融资

    精选要闻: 1. SBF 将于今日在法庭上为自己辩护,以证明其并未实施欺诈等违法行为 2. 受获得 Binance Labs 投资消息影响,CYBER 短时涨幅超 30% 3. Polygon 的 POL 合约地址已上线,代币总供应量为 100 亿枚 4. 加密初创公司 Nocturne Labs 完成 600 万美元融资,Vitalik Buterin 等…

    2023年10月26日
  • 山寨币为什么普跌?

    「这行情真难做」,加密市场又一次迎来「牛市大回调」的山寨币版。 2024 年复工首日,市场的热情在比特币有力突破 45,000 美元后来到新的高点,但仅仅一天之后,行业突然迎来许久未见的「牛市大回调」。1 月 3 日,比特币价格闪电跌破 42,000 美元,全网 1 小时爆仓增加至 4.51 亿美元,让许多「刚刚满仓」的投资者「热泪盈眶」。而新的一周,山寨币…

    2024年1月8日
  • SVARGA:在比特币网络上重塑NFT

    来源:SVARGA 随着市场对 BTC ETF 的期待情绪一再升温,BTC 已突破 4 万美元的关口,继续向年内新高冲刺。而 BTC 的 Ordinals 也在 BTC 上涨的推波助澜下交易持续活跃:据 Dune Analytics 数据显示,12 月 3 日比特币 Ordinals 铭文主流平台的单日交易量已上升至约 1594 万美元,相比 11 月 26…

    2023年12月5日
  • Visa为何选择「涅槃重生」的Solana试用稳定币结算功能?

    《Visa 为何选择「涅槃重生」的 Solana?》 来源:比推 BitpushNews Visa 于 9 月 5 日表示,在一项试点项目中,将开始通过 Solana 区块链向选定商家发送 USDC。9 月 14 日,Visa 发布研究报告称,当 Visa 在 Solana 上试用稳定币结算功能时,计划测试 Solana 是否有能力满足现代企业财务运营的需求…

    2023年9月20日
  • 分析师:灰度 与 SEC 间的裁决需等三到六个月时间,灰度胜算为 70%

    ChainCatcher 消息, Grayscale (灰度)就美国证券交易委员会(SEC)拒绝其将 Grayscale 比特币信托基金转换为 ETF 的申请而提起的诉讼进行了口头辩论。彭博高级诉讼分析师 Elliott Z. Stein 在听完辩论后表示,将 Grayscale 公司的胜算从 40% 提高到 70%,并表示 Grayscale 与 SEC …

    2023年3月8日
返回顶部