ChainCatcher के अनुसार, मॉनिटरिंग द्वारा पता चला है कि किसी Router कॉन्ट्रैक्ट को इसके Swap एंट्री और uniswapV3SwapCallback में सुरक्षा दोष के कारण हमले का लक्ष्य बनाया गया है, जिससे अभी तक लगभग 62.28 BNB की हानि हुई है। यह Router यह सत्यापित नहीं करता कि कॉल करने वाला वैध V3 Pool है, और कॉलबैक में payer को मूल लेन-देन के संदर्भ से बांधता नहीं है। हमलावर ने झूठे V3 Pool/एडेप्टर का निर्माण किया और पीयर के रूप में पीड़ित का पता इंजेक्ट किया, जिससे पहले से Router को दी गई ERC-20 अनुमति का उपयोग करके transferFrom() के माध्यम से संपत्ति स्थानांतरित की गई। जिन उपयोगकर्ताओं ने इस Router को पर्याप्त टोकन अनुमति दी है, उनकी संबंधित स्वीकृत संपत्ति को भले ही वे कोई अतिरिक्त इंटरैक्शन न करें, उठा लिया जा सकता है।
BNB चेन राउटर हमले के परिणामस्वरूप 62.28 BNB का नुकसान
Chaincatcherसाझा करें
BNB चेन पर एक राउटर कॉन्ट्रैक्ट को इसके स्वैप एंट्री और UniswapV3SwapCallback फ़ंक्शन में दोषों के कारण एक्सप्लॉइट किया गया, जिससे 62.28 BNB का नुकसान हुआ। हमलावरों ने एक V3 पूल/एडेप्टर बनाया और मौजूदा ERC-20 अनुमतियों का उपयोग करके संपत्तियाँ चुरा लीं। राउटर ने कॉलर की पुष्टि नहीं की या कॉलबैक में भुगतानकर्ता को बांधा नहीं। जिन उपयोगकर्ताओं ने राउटर को टोकन्स की अनुमति दी थी, उनकी संपत्तियाँ बिना किसी अतिरिक्त इंटरैक्शन के खोई सकती हैं। यह घटना CFT उपायों को मजबूत करने और MiCA जैसे आगामी ढांचों के साथ संगति बनाए रखने की आवश्यकता पर प्रकाश डालती है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।
