1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为 ...
2023-01-03 23:38:03
1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为...
安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金
2023-01-03 23:38:03
1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约,资金是安全的。
Uniswap 在 2022 年 11 月份发布通用路由器Universal Router智能合约,可将 ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个 Token 和 NFT。
Dedaub 表示,该路由器为各种 Token 操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何 Token。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
对话华尔街老兵:流动性列车启动,比特币正走进新一轮宏观周期
2026-04-29 -
BIT 投研:多项信号同时转强,比特币修复行情是否已经启动?
2026-04-28 -
比特币均值回归,但 8 万美元阻力与获利盘或成瓶颈
2026-04-24 -
砸下7500万,孙宇晨的“投名状”如何换来一张联邦起诉书?
2026-04-24 -
比特币逼近8万关口,ETF资金持续流入,加密市场正在转向?
2026-04-23
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





