慢雾监测显示,BNB Chain上某Router合约因Swap入口及uniswapV3SwapCallback存在安全缺陷遭攻击,损失约62.28枚BNB。该Router未验证调用方是否为合法V3 Pool,且未将回调中的payer与原始交易上下文绑定,攻击者可通过伪造V3 Pool并注入受害者地址作为payer,利用用户此前的ERC-20授权执行transferFrom转移资产。曾向该Router授权的用户,即使不再交互,相关资产也可能被盗。
其他报道 (1条)