扫码下载
BTC $60,818.29 -1.57%
ETH $1,559.98 -3.27%
BNB $575.12 -0.26%
XRP $1.09 -2.33%
SOL $62.06 -4.49%
TRX $0.3227 +0.00%
DOGE $0.0811 -2.20%
ADA $0.1579 -2.99%
BCH $215.36 -2.47%
LINK $7.35 -2.03%
HYPE $56.86 -4.22%
AAVE $60.62 -3.14%
SUI $0.7105 -0.63%
XLM $0.2069 +1.54%
ZEC $349.63 -6.55%
BTC $60,818.29 -1.57%
ETH $1,559.98 -3.27%
BNB $575.12 -0.26%
XRP $1.09 -2.33%
SOL $62.06 -4.49%
TRX $0.3227 +0.00%
DOGE $0.0811 -2.20%
ADA $0.1579 -2.99%
BCH $215.36 -2.47%
LINK $7.35 -2.03%
HYPE $56.86 -4.22%
AAVE $60.62 -3.14%
SUI $0.7105 -0.63%
XLM $0.2069 +1.54%
ZEC $349.63 -6.55%

安全公司 Dedaub 披露 Uniswap 新通用路由器的重入漏洞,并获得漏洞赏金

2023-01-03 23:44:50
收藏

ChainCatcher 消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的安全漏洞报告赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入的可能性,会耗尽用户的资金。不过,资金是安全的,且 Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约。

Uniswap 在 2022 年 11 月份发布通用路由器「Universal Router」智能合约,可将 ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个代币和 NFT。

Dedaub 表示,该路由器为各种代币操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何代币。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界