安全公司Dedaub团队宣布,因此前披露Uniswap的一个严重漏洞而获得赏金。该漏洞有重入的可能性,会耗尽用户的资金。不过,资金是安全的,Uniswap团队已解决该漏洞,并在所有链上重新部署通用路由器(Universal Router)智能合约。
Uniswap在2022年11月发布Universal Router智能合约,可将ERC 20和NFT兑换统一到一个兑换路由器中。用户可以执行异构操作,例如在一笔交易中兑换多个代币和NFT。Dedaub表示,该路由器为各种代币操作嵌入脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的转账。如果在转账过程中的任何时候调用第三方代码,该代码可以重新进入Universal Router并在合约中临时认领任何代币。Dedaub建议Uniswap为新路由器的核心执行添加一个重入锁,并重新部署。
Gate.io - 芝麻交易所,又称芝麻开门交易所,是原比特儿交易所国际版本,是全球第二大交易所 支持人民币OTC交易 让财富更自由一点
文章采集自互联网,本站不对其真实性负责,如需删除,请发送链接至oem1012@qq.com
发表评论
电子邮件地址不会被公开。 必填项已用*标注
文章评论已关闭!