据慢雾监测,BNB Chain上一个Router合约因Swap入口及uniswapV3SwapCallback存在安全缺陷遭到攻击,损失约62.28枚BNB。该Router合约未验证调用方是否为合法V3 Pool,同时未将回调中的payer与原始交易上下文绑定。攻击者通过伪造V3 Pool/适配器并注入受害者地址作为payer,利用用户此前授予Router的ERC-20授权执行transferFrom()转移资产。慢雾指出,曾向该Router提供足够代币授权的用户,即使不进行进一步交互,相关已授权资产也可能被转走。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

