BNB Chain Router遭攻击 慢雾监测损失62枚BNB
事件概述
据慢雾监测,BNB Chain 上一 Router 合约遭到攻击,损失约 62.28 BNB。
攻击原因
该 Router 存在两处安全缺陷:
- Swap 入口未验证调用方是否为合法 V3 Pool
- uniswapV3SwapCallback 未将回调中的 payer 与原始交易上下文绑定
攻击方式
攻击者通过伪造 V3 Pool/适配器,将受害者地址注入为 payer,利用用户此前授予 Router 的 ERC-20 授权执行 transferFrom() 转移资产。
风险提示
曾向该 Router 提供足够代币授权的用户,即使不再进行交互,相关已授权资产也可能被转走,建议及时撤销授权。