手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放

首頁 資訊 > 資訊 > 正文

安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權


(資料圖片僅供參考)

據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。 2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。 3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。 幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - www.extremexp.net All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

 

主站蜘蛛池模板: 中文字幕在线视频网站 | 国产无套粉嫩白浆在线观看| 日本动漫黄观看免费网站| 日本三人交xxx69| 久久夜色精品国产亚洲| gogogo高清在线播放| 琪琪色原网站在线观看| 天天做天天爱夜夜爽毛片毛片| 日韩色在线观看| 亚欧洲乱码专区视频| 高清肉蒲团| 色片网址| 色cccwww| 免费视频日韩| 91精品全国免费观看含羞草| 国产激情久久久久影院小草| 无人视频免费观看免费视频| 久久综合伊人| 我要看特级毛片| 国产69精品久久久久妇女| 久热精品在线| 豪妇荡乳1一5白玉兰免费下载| 国产三级在线观看完整版| 日本午夜精品一区二区三区电影| 美女的尿口无遮掩的照片| 夜夜爱夜夜操| 国产小视频网站| 美女扒开屁股让男人桶| 色牛影院| 又大又湿又紧又爽a视频| 国产精品久久久| 快穿之肉玩具系统| 在线观看中文字幕码| 男人影院天堂网址| 日本理论片午午伦夜理片2021| 美国式禁忌芭芭拉| 免费看黄a级毛片| 美女露隐私全部免费直播| 97精品伊人久久大香线蕉| 免费大片av手机看片| 推拿电影完整未删减版资源|