wswei 发表于 2023-1-3 23:44

安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金

1月3日消息,安全公司 Dedaub 团队宣布获得 Uniswap Labs 的 4 万枚 USDC 安全漏洞赏金,因为其披露 Uniswap 的一个严重漏洞,该漏洞有重入并耗尽用户的资金的可能性。不过,Uniswap 团队已解决该漏洞并在所有链上重新部署了 Universal Router 智能合约,资金是安全的。 Uniswap 在 2022 年 11 月份发布通用路由器Universal Router智能合约,可将 ERC20 和 NFT 兑换统一到一个交换路由器中,用户可以执行异构操作,例如,在一笔交易中交换多个 Token 和 NFT。 Dedaub 表示,该路由器为各种 Token 操作嵌入了脚本语言,此类命令可能包括向第三方(可能不受信任的)接收人的传输。如果在传输过程中的任何时候调用第三方代码,该代码可以重新进入 UniversalRouter 并在合约中临时认领任何 Token。Dedaub 建议 Uniswap 为新路由器的核心执行添加一个重入锁,并重新部署。

yanqiulan1 发表于 2023-1-4 00:32

新闻看看的啊

十月天 发表于 2023-1-4 00:32

看看什么重新部署

吃葡萄大师 发表于 2023-1-4 11:02

这些东西都不知道了

yifa 发表于 2023-1-4 11:24

看看有什么好的新闻

快乐生活 发表于 2023-1-4 11:54

不知是什么原因的了

法号潇洒 发表于 2023-1-4 14:12

这个看看了啊

平安是福 发表于 2023-1-4 14:18

这个也是可以去看看了解下啦。

往事已随风 发表于 2023-1-4 15:50

可以去看看了解下

日月为礼 发表于 2023-1-4 16:00

去看看了解下
页: [1] 2
查看完整版本: 安全公司Dedaub因披露Uniswap重入漏洞获得4万美元漏洞赏金