小明永久免费大陆在线观看-小明永久免费视频-小明永久视频免费播放-小嫩妇好紧好爽再快视频-小嫩嫩12欧美-小日本xxx

首頁 資訊 > 資訊 > 正文

安全團隊:SUSHI RouteProcessor2 遭受攻擊,請及時撤銷對其的授權


(資料圖片僅供參考)

據慢霧安全團隊情報,2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團隊以簡訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對用戶傳入的 route 參數進行任何檢查,導致攻擊者利用此問題構造了惡意的 route 參數使合約讀取的 Pool 是由攻擊者創建的。 2. 由于在合約中并未對 Pool 是否合法進行檢查,直接將 lastCalledPool 變量設置為 Pool 并調用了 Pool 的 swap 函數。 3. 惡意的 Pool 在其 swap 函數中回調了 RouteProcessor2 的 uniswapV3SwapCallback 函數,由于 lastCalledPool 變量已被設置為 Pool,因此 uniswapV3SwapCallback 中對 msg.sender 的檢查被繞過。 4. 攻擊者利用此問題在惡意 Pool 回調 uniswapV3SwapCallback 函數時構造了代幣轉移的參數,以竊取其他已對 RouteProcessor2 授權的用戶的代幣。 幸運的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團隊建議 RouteProcessor2 的用戶及時撤銷對 0x044b75f554b886a065b9567891e45c79542d7357 的授權。

關鍵詞:

最近更新

關于本站 管理團隊 版權申明 網站地圖 聯系合作 招聘信息

Copyright © 2005-2018 創投網 - m.zhigu.net.cn All rights reserved
聯系我們:39 60 29 14 2@qq.com
皖ICP備2022009963號-3

 

成人精品视频一区二区三区尤物 | 国产精品情人露脸在线观看 | 国产三级国产精品 | 久久亚洲欧美国产精品 | 亚洲av午夜精品无码专区 | 国产另类ts人妖一区二区 | 亚洲av无码久久精品色欲 | 99er精品| 精品人妻中文无码av在线 | 蜜臀av国产精品久久久久 | 精品无码中文视频在线观看 | 大乳丰满人妻中文字幕日本 | 99国产精品久久久久久久成人 | 国产精品视频免费看 | 精品日本一区二区三区在线观看 | 手机看黄av免费网址 | 无码人妻久久一区二区三区 | 疯狂做受xxxx高潮欧美日本 | 热re99久久精品国产99热 | 高清毛片在线看高清 | 精品无码国产自产拍在线观看蜜 | 丰满的少妇愉情hd高清果冻传媒 | 精品国产一区二区三区免费看 | 欧美精品国产综合久久 | 人妻熟女一区二区三区app下载 | 日韩精品无码一区二区三区不卡 | 大片在线播放日本一级毛片 | 久久精品久久久 | 免费国产高清精品一区在线 | 先锋影音xfyy5566男人资源 | 国产成人精品无码一区二区 | 亚洲av日韩精品久久久久久 | 色综合久久一区二区三区 | 久久夜色撩人精品国产小说 | 国产激情艳情在线看视频 | 免费少妇荡乳情欲视频 | 欧美老妇与zozoz0交 | 少妇人妻偷人精品无码视频新浪 | 亚洲国产婷婷六月丁香 | 亚洲国产精品成人天堂 | 成人欧美一区二区三区黑人免费 |