免费成人看片_91理论片_9191成人_992tv在线成人免费观看_国产123区在线观看_久久精品国产免费

首页 资讯 > 资讯 > 正文

安全团队:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权


(资料图片仅供参考)

据慢雾安全团队情报,2023年4月9日,SUSHI Route Processor2 遭到攻击。慢雾安全团队以简讯的形式分享如下: 1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。 2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。 3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。 4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。 幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

关键词:

最近更新

关于本站 管理团队 版权申明 网站地图 联系合作 招聘信息

Copyright © 2005-2018 创投网 - m.vdsvyglz.cn All rights reserved
联系我们:39 60 29 14 2@qq.com
皖ICP备2022009963号-3

 

主站蜘蛛池模板: 99久免费精品视频在线观看2 | 久久毛片免费看一区二区三区 | 色偷偷av一区二区三区 | 久久99久久精品国产99热 | 亚洲av永久无码精品一区二区 | 国产日韩精品视频一区二区三区 | 伊人色综合九久久天天蜜桃 | 在线不卡一区 | 国产国产人免费人成免费视频 | 99re在线视频观看 | 久久久99精品久久久久久 | 中国浓毛少妇毛茸茸 | 欧美一区二区久久精品 | 国产一区二区女内射 | 4hu影院永久在线播放 | 日本a在线天堂 | 久久久久久亚洲精品中文字幕 | 亚洲男人的天堂在线 | 欧美性做爰片免费视频看 | 亚洲av网址在线观看 | 精品国产自线午夜福利 | 国产免费av片在线无码免费看 | 911精品国产自产在线观看 | 国产黄视频网站 | 免费色网 | 成人在线免费观看 | 久爱精品亚洲电影午夜 | 女人被狂躁c到高潮喷水一区二区 | 91视频麻豆| 九九免费| 丝袜国产在线观看 | 大香伊蕉在人线国产75视频 | 欧美人交性视频在线香蕉 | 一级寡妇乱色毛片全18 | 成人无码www免费视频 | 国产欧美日韩高清专区ho | 草草影院私人免费入口 | 麻豆精品传媒一二三区 | 亚洲图欧美日韩色综合图 | 亚洲一区二区三区久久 | 亚洲av无码第一区二区三区 |