安全團(tuán)隊(duì):SUSHI RouteProcessor2 遭受攻擊,請(qǐng)及時(shí)撤銷對(duì)其的授權(quán)
(資料圖片僅供參考)
據(jù)慢霧安全團(tuán)隊(duì)情報(bào),2023年4月9日,SUSHI Route Processor2 遭到攻擊。慢霧安全團(tuán)隊(duì)以簡(jiǎn)訊的形式分享如下: 1. 根本原因在于 ProcessRoute 未對(duì)用戶傳入的 route 參數(shù)進(jìn)行任何檢查,導(dǎo)致攻擊者利用此問(wèn)題構(gòu)造了惡意的 route 參數(shù)使合約讀取的 Pool 是由攻擊者創(chuàng)建的。 2. 由于在合約中并未對(duì) Pool 是否合法進(jìn)行檢查,直接將 lastCalledPool 變量設(shè)置為 Pool 并調(diào)用了 Pool 的 swap 函數(shù)。 3. 惡意的 Pool 在其 swap 函數(shù)中回調(diào)了 RouteProcessor2 的 uniswapV3SwapCallback 函數(shù),由于 lastCalledPool 變量已被設(shè)置為 Pool,因此 uniswapV3SwapCallback 中對(duì) msg.sender 的檢查被繞過(guò)。 4. 攻擊者利用此問(wèn)題在惡意 Pool 回調(diào) uniswapV3SwapCallback 函數(shù)時(shí)構(gòu)造了代幣轉(zhuǎn)移的參數(shù),以竊取其他已對(duì) RouteProcessor2 授權(quán)的用戶的代幣。 幸運(yùn)的是部分用戶的資金已被白帽搶跑,有望收回。慢霧安全團(tuán)隊(duì)建議 RouteProcessor2 的用戶及時(shí)撤銷對(duì) 0x044b75f554b886a065b9567891e45c79542d7357 的授權(quán)。
關(guān)鍵詞:
您可能也感興趣:
今日熱點(diǎn)
為您推薦
機(jī)票里面包含保險(xiǎn)嗎?飛機(jī)保險(xiǎn)有必要買嗎?
遼寧擴(kuò)大緩繳社保費(fèi)政策實(shí)施范圍 補(bǔ)繳期間免收滯納金
更多
- 最資訊丨迪進(jìn)國(guó)際推出8/16/32端口選項(xiàng),增強(qiáng)Digi Connect E...
- TDK推出超緊湊且可靠的CLT功率電感器樣品套件
- 環(huán)球觀察:Nexperia推出能源采集PMIC,以加速開(kāi)發(fā)環(huán)境友好型...
- 熱點(diǎn)聚焦:羅德與施瓦茨在斯圖加特EMV 2023展會(huì)上發(fā)布新款EM...
- 全球速訊:BICS和Mavenir合作推出VoLTE解決方案,實(shí)現(xiàn)2G/3G退...
- 焦點(diǎn)熱訊:機(jī)智云AIoT開(kāi)發(fā)及云平臺(tái)榮獲"2022年廣東省名優(yōu)高新...
- 【創(chuàng)新背后的故事】:如何創(chuàng)建一個(gè)任何工程師都能使用的測(cè)試...
- 世界最資訊丨TUV南德為Redmi Note 12 Turbo手機(jī)頒發(fā)48個(gè)月...
更多
- 全球快資訊丨《大空頭》原型:硅谷銀行危機(jī)或許很快就能解除
- 當(dāng)前熱訊:蕪湖宜居投資20億元小公募債券狀態(tài)更新為“已反饋”
- Kaiko:3月份Coinbase的市場(chǎng)深度腰斬,幣安下降13%
- 環(huán)球快資訊:汪濤:2月信貸增速再超預(yù)期
- 世界今日?qǐng)?bào)丨武漢地鐵發(fā)行10億元公司債 票面利率3.38%
- 利率下調(diào)仍受熱捧 年內(nèi)首批儲(chǔ)蓄國(guó)債開(kāi)售即告罄
- 全球滾動(dòng):北京城建集團(tuán)10億短期融資券即將兌付 利率1.76%
- 全球即時(shí):美的置業(yè)9.84億公司債將付年息 票面利率4.20%
排行
- 資訊:派盾:若在NFT池質(zhì)押APE并拋售NFT,或?qū)⑹ヒ奄|(zhì)押APE
- 年終獎(jiǎng)2022年起并入當(dāng)年綜合所得計(jì)算繳納個(gè)稅
- 中國(guó)鐵路春運(yùn)目標(biāo)順利實(shí)現(xiàn),客貨運(yùn)量同比雙增
- 我國(guó)內(nèi)貿(mào)航運(yùn)企業(yè)聯(lián)手共創(chuàng)港航服務(wù)“生態(tài)圈”
- 多家機(jī)構(gòu)預(yù)測(cè):2月份CPI同比或仍處于負(fù)區(qū)間
- “十四五”期間,中國(guó)或?qū)⑦~入高收入國(guó)家行列
- 廣州發(fā)布“國(guó)際人才自由港10條”,實(shí)施“揭榜掛帥”制
- 國(guó)家級(jí)經(jīng)開(kāi)區(qū)再獲利好 利用外資愈趨多元
- 5G時(shí)代,該換手機(jī)了
- 河北實(shí)施農(nóng)村電網(wǎng)鞏固提升工程,年內(nèi)完成1000個(gè)美麗鄉(xiāng)村電網(wǎng)改造
最近更新
- 安全團(tuán)隊(duì):SUSHI RouteProcessor2 遭受攻擊,請(qǐng)及時(shí)撤銷對(duì)其的授權(quán)
- 專家預(yù)計(jì)XRP和美SEC的訴訟案將在5月6日前做出判決
- 研究員:以太坊期權(quán)隱含波動(dòng)率大幅下跌,大量用戶正加倉(cāng)做空...
- 資訊:派盾:若在NFT池質(zhì)押APE并拋售NFT,或?qū)⑹ヒ奄|(zhì)押APE
- 環(huán)球最資訊丨洋河打響名酒復(fù)興戰(zhàn):多維度賦能、立體化復(fù)興
- CCDS全球發(fā)布會(huì)成功舉辦 CCDS錢包正式上線
- 【世界時(shí)快訊】冬天適合泡什么?
- 天天新資訊:獼猴桃顆粒的功效?
- 獼猴桃庭院的種植方法和禁忌?
- 世界要聞:獼猴桃的吃法有講究?
- 乳腺癌吃獼猴桃有好處嗎?
- 環(huán)球觀天下!50歲男人過(guò)生日送什么禮物最好
- 時(shí)訊:夜雨丨安星:無(wú)關(guān)痛癢
- 新動(dòng)態(tài):火鍋蘸料開(kāi)封能放多久?
- 火鍋底料開(kāi)封兩個(gè)月還能吃嗎?
- 火鍋底料可以保存多久?
- 打開(kāi)半年多的火鍋底料還能用嗎?
- 每日看點(diǎn)!火鍋底料能存放幾天?
- 要聞:“林俊杰買虛擬地產(chǎn)浮虧91%”登上微博熱搜榜第2
- 【世界速看料】坐標(biāo)東南西北 「白象泡面工廠」火速出圈是...
- 2023款福特全順杭州上市,攜手杭派服裝產(chǎn)業(yè)開(kāi)啟行業(yè)合作新征程
- 04月09日豬評(píng):豬價(jià)陷入僵持局面,4月何時(shí)再漲?
- 天天熱頭條丨羽絨服油印太久怎樣清洗?
- 當(dāng)前消息!羽絨服有油漬怎么清洗最有效?
- 視焦點(diǎn)訊!羽絨服上好幾年油漬怎么去除小竅門(mén)?
- 羽絨服上的陳年油漬怎么去除?
- 環(huán)球關(guān)注:羽絨服陳舊油污的清洗?
- 滾動(dòng):Lido官網(wǎng)已不再展示Polkadot和Kusama質(zhì)押信息
- 焦點(diǎn)速讀:神魚(yú):中心化Staking機(jī)構(gòu)需復(fù)審下私鑰保管及有權(quán)限...
- 環(huán)球?qū)崟r(shí):那些80多斤、90多斤的人每天吃的食物量是多少?
今日要聞
- 專家預(yù)計(jì)XRP和美SEC的訴訟案將在5月6日前做出判決
- 資訊:派盾:若在NFT池質(zhì)押APE并拋售NFT,或?qū)⑹ヒ奄|(zhì)押APE
- 安全團(tuán)隊(duì):SUSHI RouteProcessor2 遭受攻擊,請(qǐng)及時(shí)撤銷對(duì)其的授權(quán)
- 研究員:以太坊期權(quán)隱含波動(dòng)率大幅下跌,大量用戶正加倉(cāng)做空未來(lái)的波動(dòng)水平
- 2023款福特全順杭州上市,攜手杭派服裝產(chǎn)業(yè)開(kāi)啟行業(yè)合作新征程
- 要聞:“林俊杰買虛擬地產(chǎn)浮虧91%”登上微博熱搜榜第2
- 滾動(dòng):Lido官網(wǎng)已不再展示Polkadot和Kusama質(zhì)押信息
- 焦點(diǎn)速讀:神魚(yú):中心化Staking機(jī)構(gòu)需復(fù)審下私鑰保管及有權(quán)限人員狀態(tài),制定緊急事件預(yù)案
- 每日熱點(diǎn):今日恐慌與貪婪指數(shù)為61,貪婪程度與昨日持平
- 全球速看:ApeCoin發(fā)起創(chuàng)建去中心化事件網(wǎng)絡(luò)ApeCoinIRL提案,當(dāng)前反對(duì)票超94%