色哟哟国产精品_亚洲视频视频在线_欧美顶级少妇做爰_亚洲欧美在线视频

首頁 資訊 > 資訊 > 正文

安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權


(資料圖片僅供參考)

據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。 2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。 3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。 幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - m.69066a.com All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

 

主站蜘蛛池模板: 国产日韩中文字幕在线 | 97成人在线视频| 国产在线精品播放| 中文字幕av久久| 91国产一区在线| 秋霞无码一区二区| 亚洲综合国产精品| 国产精品女人久久久久久| 国产99视频在线观看| 国产精品99久久久久久久| 日韩最新av在线| 91国产在线精品 | 欧美大香线蕉线伊人久久国产精品| 在线天堂一区av电影| 亚洲成人午夜在线| 国产视频99| 日韩一区免费观看| 99久久久精品免费观看国产| 亚洲一区尤物| 亚洲一区二区自拍| 高清视频一区二区三区| 99久久国产免费免费| 国产午夜精品在线| 久久99视频精品v| 亚洲综合在线播放| 欧美精品在线播放| 日本精品久久久久中文字幕| 国产欧美日韩精品专区| av中文字幕av| 日韩中文字幕视频在线观看| 国产精品视频永久免费播放| 日韩一级在线免费观看| 欧美精品在线极品| 久久综合久久网| 精品日本一区二区三区在线观看| 久久久国产视频91| 久久久精品视频在线观看| 国产精品久久国产| 亚洲在线不卡| 国产日韩精品在线观看| 日韩暖暖在线视频|