利好

BNB Chain 某 Router 漏洞致 62.28 枚 BNB 损失

11:03

因回调验证缺失,攻击者利用 Router 划转资产。已授权用户面临被盗风险,建议立即撤销不明路由权限。

据 Woofun AI 消息,BNB Chain 上一款 Router 合约因未对 uniswapV3SwapCallback 进行充分验证而遭受攻击,导致约 62.28 枚 BNB 流失。该漏洞源于路由未核实调用方身份及回调付款人绑定,攻击者借此注入受害地址并执行代币划转。

慢雾指出,若用户已对该 Router 授予足额 ERC-20 授权,其资产可能在无需二次交互的情况下被转走。机构建议相关用户尽快检查并撤销对不明路由的授权以规避风险。

WOOFUN AI

影响力评估 · 一键速读

此次攻击暴露了 DeFi 路由合约在回调验证机制上的常见安全隐患,尤其是缺乏对调用源和上下文绑定的严格校验。对于持有大量 ERC-20 代币且广泛授权的用户而言,此类漏洞可能导致资产在不知情下被批量划转。随着类似漏洞频发,定期审计与及时撤销闲置授权已成为保护链上资产的关键措施。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅