안전 회사 Dedaub가 Uniswap의 새로운 일반 라우터의 재진입 취약점을 공개하고 취약점 보상을 받았습니다
ChainCatcher 메시지, 보안 회사 Dedaub 팀은 Uniswap Labs의 보안 취약점 보고서 보상을 받았다고 발표했습니다. 이는 Uniswap의 심각한 취약점을 공개했기 때문으로, 이 취약점은 재진입 가능성이 있어 사용자의 자금을 소진시킬 수 있습니다. 그러나 자금은 안전하며, Uniswap 팀은 해당 취약점을 해결하고 모든 체인에서 Universal Router 스마트 계약을 재배포했습니다.
Uniswap은 2022년 11월에 일반 라우터 "Universal Router" 스마트 계약을 출시하여 ERC20 및 NFT 교환을 하나의 교환 라우터로 통합했습니다. 사용자는 하나의 거래에서 여러 토큰과 NFT를 교환하는 이종 작업을 수행할 수 있습니다.
Dedaub는 이 라우터가 다양한 토큰 작업에 스크립트 언어를 내장하고 있으며, 이러한 명령은 제3자(신뢰할 수 없는 가능성이 있는) 수신자에게 전송하는 것을 포함할 수 있다고 밝혔습니다. 전송 과정의 어느 시점에서든 제3자 코드를 호출하면 해당 코드는 UniversalRouter에 재진입하여 계약 내에서 임시로 어떤 토큰이든 주장할 수 있습니다. Dedaub는 Uniswap이 새로운 라우터의 핵심 실행에 재진입 잠금을 추가하고 재배포할 것을 권장합니다.
체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.