慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

文章来源于互联网:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月9日 下午1:00
下一篇 2023年4月9日 下午1:25

相关推荐

  • 美联储将于下周一紧急召开联邦储备系统理事会非公开会议

    ChainCatcher 消息,美联储将在当地时间周一早上 11:30(北京时间晚上 11:30)紧急召开联邦储备系统理事会非公开会议,议程为评估并决定联邦储备银行收取的预付利率和贴现率。(来源链接) 文章来源于互联网:美联储将于下周一紧急召开联邦储备系统理事会非公开会议

    2023年3月11日
  • Make Ordinals Fun Again,比特币 NFT 生态正从「大赌场」回归「艺术馆」?

    假期中的 Ordinals 生态看上去比较平淡,主要的动态主要有: – Ordinals 协议创始人 Casey Rodarmor 听取了社区意见,承诺将致力于维护正数铭文编号的稳定性,「铭文编号」可变性之争落下帷幕。(推荐阅读:Ordinals「铭文编号」再起可变性之争:保留文化,还是发展技术?) – 尽管 Casey 对于不确定为…

    2023年10月7日
  • 律动早报 | 比特币回落短时跌破42,000美元;SkyArk创世NFT销售合约存款突破4万枚ETH

    精选要闻: 1. 以太坊突破 2300 美元; 2. 比特币回落短时跌破 42,000 美元,24 小时跌幅 0.3%; 3. Solana 网络新增地址数量创下 2022 年 5 月后新高; 4. SkyArk 创世 NFT 销售合约存款突破 4 万枚 ETH; 5. Ronin(RON) 短时突破 2.7 美元,24 小时涨幅 16.23% 价格观察 A…

    2024年1月29日
  • 以太坊基金会是否对Layer2的概念进行了目的性引导?

    《以太坊基金会是否有对 Layer2 的概念进行目的性的引导?》 来源:极客 web3 用 Chatgpt4 分析以太坊基金会成员对 Layer2 的陈述,结果很有趣。 8 月 25 日,著名的以太坊 Layer2 研究机构 L2BEAT 称,将把 Optimistic Chain 更名为 Optimium(不用 ETH 做 DA 层的 OP Rollup)…

    2023年8月29日
  • 本周回顾|以太坊已在Goerli测试网进行坎昆升级;Binance Web3钱包空投上线

    Bitbili 将在本文整理当周(1.15-1.21)行业重点新闻内容,并推荐深度佳文帮助读者更好了解市场,获悉行业趋势。 本周重要新闻回顾 Binance 新币挖矿上线第 44 期项目 Manta(MANTA),第 45 期项目 AltLayer (ALT) 1 月 15 日,Binance 新币挖矿上线第 44 期项目,使用 BNB、FDUSD 挖矿 M…

    2024年1月21日
返回顶部