安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金

2023-01-03 23:08:32律动BlockBeats分享至:

BlockBeats 消息,1 月 3 日,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的安全漏洞赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约,资金是安全的。
Uniswap 在 2022 年 11 月份发布通用路由器「Universal Router」智能合约,可将
ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个 Token 和 NFT。
Dedaub 表示,「该路由器为各种 Token 操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何 Token。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。」

独角兽简介

Uniswap是以太坊上的自动通证交换的...全部

独角兽行情

今日价格$5.35 USD24小时涨跌幅-0.21%24小时成交额$125,955,646.74 USD
总市值$4,044,785,983.12 USD流通供应量600,294,743.71最大供应量1,000,000,000

免责声明:作为区块链信息平台,本站所发布文章仅代表作者个人观点,与Bi123立场无关。文章内的信息、意见等均仅供参考,并非作为或视为实际投资建议。

最有价值的区块链信息和数据平台




扫码下载APP添加官方微信
行情机会交流