扫码下载
BTC $61,564.22 +1.46%
ETH $1,593.31 +1.86%
BNB $579.92 +1.38%
XRP $1.12 +2.80%
SOL $63.85 +1.43%
TRX $0.3236 +1.20%
DOGE $0.0835 +3.45%
ADA $0.1608 +3.53%
BCH $220.19 +4.41%
LINK $7.57 +3.93%
HYPE $57.67 -2.26%
AAVE $62.40 +3.94%
SUI $0.7493 +7.64%
XLM $0.2110 +9.39%
ZEC $379.01 +3.69%
BTC $61,564.22 +1.46%
ETH $1,593.31 +1.86%
BNB $579.92 +1.38%
XRP $1.12 +2.80%
SOL $63.85 +1.43%
TRX $0.3236 +1.20%
DOGE $0.0835 +3.45%
ADA $0.1608 +3.53%
BCH $220.19 +4.41%
LINK $7.57 +3.93%
HYPE $57.67 -2.26%
AAVE $62.40 +3.94%
SUI $0.7493 +7.64%
XLM $0.2110 +9.39%
ZEC $379.01 +3.69%

慢雾:SUSHI RouteProcessor2 遭受攻击,请及时撤销对其的授权

2023-04-09 12:55:32
收藏

ChainCatcher 消息,据慢雾安全团队情报,SUSHI RouteProcessor2 遭到攻击。慢雾安全团队以简讯的形式分享如下:

1. 根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

2. 由于在合约中并未对 Pool 是否合法进行检查,直接将 lastCalledPool 变量设置为 Pool 并调用了 Pool 的 swap 函数。

3. 恶意的 Pool 在其 swap 函数中回调了 RouteProcessor2 的 uniswapV3SwapCallback 函数,由于 lastCalledPool 变量已被设置为 Pool,因此 uniswapV3SwapCallback 中对 msg.sender 的检查被绕过。

4. 攻击者利用此问题在恶意 Pool 回调 uniswapV3SwapCallback 函数时构造了代币转移的参数,以窃取其他已对 RouteProcessor2 授权的用户的代币。

幸运的是部分用户的资金已被白帽抢跑,有望收回。慢雾安全团队建议 RouteProcessor2 的用户及时撤销对 0x044b75f554b886a065b9567891e45c79542d7357 的授权。

app_icon
ChainCatcher 与创新者共建Web3世界