Router合约遭攻击损失62.28 BNB,慢雾监测揭示漏洞细节

Router合约遭攻击损失62.28 BNB,慢雾监测揭示漏洞细节

N
News Editor
2026-09-08 03:11:48
慢雾监测发现某Router合约存在安全缺陷,攻击者通过伪造V3 Pool和利用未绑定的回调机制,盗取用户已授权资产,损失约62.28 BNB。该合约未验证调用方合法性,导致用户资产即使不交互也可能被转移。

Router合约遭攻击,损失约62.28 BNB

据慢雾监测,某Router合约因Swap入口及uniswapV3SwapCallback存在安全缺陷遭到攻击,目前损失约62.28 BNB。

漏洞细节

该Router合约未验证调用方是否为合法V3 Pool,同时未将回调中的payer与原始交易上下文绑定。攻击者通过伪造V3 Pool/适配器并注入受害者地址作为payer,利用用户此前授予Router的ERC-20授权执行transferFrom()转移资产。曾向该Router提供足够代币授权的用户,即使不进行进一步交互,相关已授权资产也可能被转走。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
8100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。