データ:約 62.28 枚の BNB を損失、BNB Chain のあるルーターが攻撃を受ける
慢雾の監視によると、あるRouter契約がSwapエントリおよびuniswapV3SwapCallbackの安全上の欠陥により攻撃を受け、現在約62.28 BNBの損失が発生しています。
このRouterは、呼び出し元が合法的なV3 Poolであるかどうかを検証しておらず、またコールバック内のpayerと元の取引コンテキストをバインドしていません。攻撃者は、V3 Pool/アダプタを偽造し、被害者のアドレスをpayerとして注入することで、ユーザーが以前にRouterに付与したERC-20の権限を利用してtransferFrom()を実行し、資産を移転させました。このRouterに十分なトークンの権限を付与したユーザーは、さらなる相互作用を行わなくても、関連する承認された資産が移転される可能性があります。






