据慢雾监测,BNB Chain上一Router合约因Swap入口及uniswapV3SwapCallback存在安全缺陷遭攻击,损失约62.28 BNB。该Router未验证调用方是否为合法V3 Pool,且未将回调中的payer与原始交易上下文绑定,攻击者通过伪造V3 Pool/适配器并注入受害者地址作为payer,利用用户此前授予Router的ERC-20授权转移资产。曾向该Router授权的用户,即使不再交互,相关资产也可能被转走。
其他报道 (3条)