데이터: 약 62.28 개의 BNB 손실, BNB 체인 특정 라우터가 공격받음
슬로우 모니터링에 따르면, 특정 라우터 계약이 스왑 진입점 및 uniswapV3SwapCallback의 보안 결함으로 인해 공격을 받았으며, 현재 손실은 약 62.28 BNB입니다.
해당 라우터는 호출자가 합법적인 V3 풀인지 여부를 검증하지 않았으며, 콜백에서 payer와 원래 거래 맥락을 바인딩하지 않았습니다. 공격자는 V3 풀/어댑터를 위조하고 피해자의 주소를 payer로 주입하여, 사용자가 이전에 라우터에 부여한 ERC-20 권한을 이용해 transferFrom()을 실행하여 자산을 이전했습니다. 해당 라우터에 충분한 토큰 권한을 제공한 사용자들은 추가 상호작용을 하지 않더라도 관련된 승인된 자산이 이동될 수 있습니다.






