事件概述

据慢雾监测,BNB Chain 上一 Router 合约遭到攻击,损失约 62.28 BNB。

攻击原因

该 Router 存在两处安全缺陷:

  • Swap 入口未验证调用方是否为合法 V3 Pool

  • uniswapV3SwapCallback 未将回调中的 payer 与原始交易上下文绑定


攻击方式

攻击者通过伪造 V3 Pool/适配器,将受害者地址注入为 payer,利用用户此前授予 Router 的 ERC-20 授权执行 transferFrom() 转移资产。

风险提示

曾向该 Router 提供足够代币授权的用户,即使不再进行交互,相关已授权资产也可能被转走,建议及时撤销授权。