慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

文章来源于互联网:慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月9日 下午1:00
下一篇 2023年4月9日 下午1:25

相关推荐

  • Restaking领头羊:EigenLayer的业务逻辑和估值推演

    《速览 Restaking 领头羊:EigenLayer 的业务逻辑和估值推演》 来源:Mint Ventures 引言 随着以太坊上海升级的完成,不少 LSD 项目的业务都迎来了快速增长,LSD 资产的用户人数和净值也大幅上升。另一方面随着年底坎昆升级的临近以及 OP stack 的开放,今天也是 Rollup 大年,而围绕 Rollup 模块的各类服务,…

    2023年9月1日
  • 基于zkBridge的比特币网络跨链消息传输协议

    《基于 zkBridge 的比特币网络跨链消息传输协议》 来源:Polyhedra Network Polyhedra Network 推出了基于 zkBridge 的比特币跨链消息协议,以显著提高比特币网络的互操作性。这项创新旨在使比特币网络能够与其他一层(layer-1)与二层(layer-2)区块链网络进行高效且安全的跨链互操作。   比特币网络作为发…

    2023年12月16日
  • V 神将出席五月在黑山共和国举办的 EDCON 2023大会

    ChainCatcher 消息,EDCON 2023 (Community Ethereum Development Conference) 即将在黑山共和国首都波德戈里察举行,时间是5月19日至23日。会议主题将涵盖多个方面,例如区块链监管、Layer 3、去中心化社会、去中心化治理、网络国家等内容,还包括主题演讲、技术研讨会和专题讨论等多种形式的活动。 …

    2023年3月27日
  • 俄罗斯国家杜马已批准建立俄罗斯 CBDC 发行和监管体系的法律草案一读

    ChainCatcher 消息,俄罗斯国家杜马已批准了建立俄罗斯中央银行数字货币(CBDC)发行和监管体系的法律草案一读,此外还批准了对俄罗斯民法典进行修改并将数字卢布定义为“非现金货币”的法案的一读,以及制定了有关钱包协议和数字货币继承的规则,这两项法案主要弥补了货币数字化带来的监管空白。 目前这两项法案现在都将进行审查并将根据立法者的反馈最终确定二读,二…

    2023年3月19日
  • 详解Solana的区块传播流程,与以太坊有何不同?

    《Turbine: Block Propagation on Solana》 作者:Ryan Chern 编译: Sharon,Bitbili 作者介绍:本文作者 Ryan Chern 曾任 Solana 的工程实习生,也曾是 Quantum Labs 的联合创始人。现任职于加密货币研究中心 Blackhawk Research。 数据可用性对于区块链而言至…

    2023年10月25日
返回顶部