BNB Chainルーター攻撃により62.28 BNBが流失

iconChaincatcher
共有
AI summary icon概要
BNBチェーン上のルーター契約が、SwapエントリとUniswapV3SwapCallback関数の脆弱性により攻撃され、62.28 BNBが失われました。攻撃者はV3プール/アダプターを偽造し、既存のERC-20承認を利用して資産を盗み取りました。ルーターはコールバック内で呼び出し元を検証せず、支払者をバインドしませんでした。ルーターにトークンを承認したユーザーは、さらなる操作なしに資産を失った可能性があります。この出来事は、より強固なCFT対策の必要性と、MiCAなどの今後登場するフレームワークへの準拠の重要性を浮き彫りにしています。

ChainCatcherの情報によると、慢霧の監視により、あるRouterコントラクトがSwapエントリおよびuniswapV3SwapCallbackにセキュリティ上の欠陥があり、攻撃を受けたことが判明しました。現在の損失額は約62.28 BNBです。このRouterは、呼び出し元が合法なV3 Poolであることを検証しておらず、コールバック内のpayerを元のトランザクションコンテキストとバインドしていません。攻撃者は偽のV3 Pool/アダプターを生成し、被害者のアドレスをpayerとして注入することで、ユーザーが以前にRouterに付与したERC-20の承認を利用してtransferFrom()を実行し、資産を移転しました。このRouterに十分なトークンの承認を提供したユーザーは、さらなる操作を行わなくても、関連する承認済み資産が移転される可能性があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。