SlowMist
SlowMist|2026年09月08日 02:47
SlowMist TI 警报 损失:约 62.28 BNB 根本原因:存在漏洞的 Router 实现暴露了交换入口 `0x33411b5e(...)` 和不安全的 `uniswapV3SwapCallback`。Router 未能验证 `msg.sender` 是否为来自可信工厂/代币对/费用的合法 V3 池,并且未将回调中的 `payer` 绑定到原始交换上下文。攻击者提供了一个伪造的 V3 池/适配器,将受害者地址注入为 `payer`,并利用现有的 Router 授权执行了 `transferFrom()`。 攻击者:`0xb929c7215c0ec8ebad5fbf73b1da63bccfff1896` 受害者:`0xb5218384398e3b746fdab12f7ba7314bbdaa7282` 存在漏洞的 Router:`0xa331fde028e6f17425ab9333c39ae43722340d24` 拥有足够 ERC-20 授权给 Router 的用户,其已批准的资产可能会在无需进一步交互的情况下被盗。 技术支持:http://SlowMist.AI
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读