ChainCatcher 消息,據慢霧監測,某 Router 合約因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻擊,目前損失約 62.28 BNB。該 Router 未驗證調用方是否為合法 V3 Pool,同時未將回調中的 payer 與原始交易上下文綁定。攻擊者通過偽造 V3 Pool/適配器並注入受害者地址作為 payer,利用用戶此前授予 Router 的 ERC-20 授權執行 transferFrom() 轉移資產。曾向該 Router 提供足夠代幣授權的用戶,即使不進行進一步交互,相關已授權資產也可能被轉走。
BNB Chain 路由器遭攻擊,導致損失 62.28 BNB
Chaincatcher分享
BNB 鏈上的一個 Router 合約因 Swap 入口和 uniswapV3SwapCallback 函數的漏洞遭到攻擊,導致損失 62.28 BNB。攻擊者偽造了 V3 Pool/adapter,並利用現有的 ERC-20 授權盜取資產。該 Router 在回調中未驗證呼叫者或綁定付款人。曾向 Router 授權代幣的用戶可能在無進一步互動的情況下損失資產。此事件突顯了加強 CFT 措施及遵守即將推出的框架(如 MiCA)的必要性。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
