国产精品久久久久aaaa_午夜精品成人一区二区视频_在线观看日韩_欧美日韩精品一区二区三区蜜桃_女人被狂躁后的视频免费_日本成人在线播放

首頁(yè) 資訊 > 資訊 > 正文

安全團(tuán)隊(duì):SUSHI RouteProcessor2 遭受攻擊,請(qǐng)及時(shí)撤銷對(duì)其的授權(quán)


(資料圖片僅供參考)

據(jù)慢霧安全團(tuán)隊(duì)情報(bào),2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團(tuán)隊(duì)以簡(jiǎn)訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對(duì)用戶傳入的 route 參數(shù)進(jìn)行任何檢查,導(dǎo)致攻擊者利用此問題構(gòu)造了惡意的 route 參數(shù)使合約讀取的 Pool 是由攻擊者創(chuàng)建的。 2. 由于在合約中并未對(duì) Pool 是否合法進(jìn)行檢查,直接將 lastCalledPool 變量設(shè)置為 Pool 并調(diào)用了 Pool 的 swap 函數(shù)。 3. 惡意的 Pool 在其 swap 函數(shù)中回調(diào)了 RouteProcessor2 的 uniswapV3SwapCallback 函數(shù),由于 lastCalledPool 變量已被設(shè)置為 Pool,因此 uniswapV3SwapCallback 中對(duì) msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調(diào) uniswapV3SwapCallback 函數(shù)時(shí)構(gòu)造了代幣轉(zhuǎn)移的參數(shù),以竊取其他已對(duì) RouteProcessor2 授權(quán)的用戶的代幣。 幸運(yùn)的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團(tuán)隊(duì)建議 RouteProcessor2 的用戶及時(shí)撤銷對(duì) 0x044b75f554b886a065b9567891e45c79542d7357 的授權(quán)。

關(guān)鍵詞:

最近更新

關(guān)于本站 管理團(tuán)隊(duì) 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息

Copyright © 2005-2018 創(chuàng)投網(wǎng) - m.pdssy.com.cn All rights reserved
聯(lián)系我們:39 60 29 14 [email protected]
皖I(lǐng)CP備2022009963號(hào)-3

 

主站蜘蛛池模板: 91极品在线| 欧美日韩视频在线 | 亚洲品质自拍视频网站 | 日本午夜网站 | 国产精品黄 | 三极片在线观看 | 12306午夜被窝播播影院yw188 | 91文字幕巨乱亚洲香蕉 | 高清不卡一区二区 | 国内精品视频在线观看 | 精品国产青草久久久久福利 | 小明永久免费视频 | 国产在线午夜 | 黄色综合 | 国产精品色综合久久 | 国产农村妇女毛片精品久久麻豆 | 色婷婷社区 | 中文字幕久久久 | 一本大道香蕉中文日本不卡高清二区 | 婷婷成人综合 | 蜜桃免费一区二区三区 | 中文字幕人成乱码在线观看 | 亚洲电影一区二区三区 | 久久久久久久综合日本亚洲 | 精品一区亚洲 | 色婷婷综合在线 | 久久久久无码国产精品一区 | 免费看黄网站在线 | 亚洲在线成人 | 夜夜夜操操操 | 国产乱码在线观看 | 久久夜夜| 欧美第八页 | 欧美精品一区二区免费 | 日韩欧美在线免费观看视频 | 丁香婷婷色综合亚洲小说 | 久久精品一区 | 激情久久av一区av二区av三区 | 欧美一区二区三区免费观看视频 | 日韩免费福利视频 | 欧美一区二区在线视频 |