手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放

首頁 資訊 > 資訊 > 正文

安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權


(資料圖片僅供參考)

據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。 2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。 3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。 幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

 

主站蜘蛛池模板: 扒开老师的蕾丝内裤漫画| www.四虎| 中文理论片| 好男人资源在线www免费| 国内精品久久久久影院蜜芽 | 亚洲神级电影国语版| 乱子伦xxxx| 骚虎影院在线观看| yy6080理论午夜一级毛片| 久久久久久亚洲精品| 国色天香社区在线观看免费播放| 日韩毛片视频| 啊灬啊灬啊灬快好深用力免费 | 国内精品久久久久久不卡影院| 新木乃伊电影免费观看完整版| 91caoprom| 又色又爽又黄的视频软件app| 久久精品国产欧美日韩99热| 从镜子里看我怎么c你| 国产成人综合在线视频| 日韩伦理电影在线免费观看| 91高端极品外围在线观看| 国产又色又爽在线观看| 欧美激情第一区| 国产亚洲欧美日韩在线看片| 国产zzjjzzjj视频全免费| 国产区精品一区二区不卡中文| 欧美日韩国产精品| 波多野结衣电影一区二区| 国产大学生一级毛片绿象| 一男n女高h后宫| 男人j进入女人p狂躁免费观看| 91精品国产免费| 成人在线毛片| 乱人伦老妇女东北| 日韩精品在线电影| 男人下面进女人下面视频免费| 日本h无羞动漫在线观看网站| 国产精品国色综合久久| 北条麻妃在线视频| 免费一级毛片在线播放不收费|