UniSwap וניווערסאַל ראַוטער איז געווען שפּירעוודיק צו שייַעך-ענטראַנסי אנפאלן

Dedaub ס מאַנשאַפֿט לעצטנס דיסקלאָוזד אַ וואַלנעראַביליטי אויף UniSwap קאַנטראַקץ וואָס קען האָבן ינדיינדזשערד עטלעכע יוזערז.

די UniSwap וואַלנעראַביליטי

אין אַ פריש טוועעט, Dedaub דיסקלאָוזד אַז זיי דיסקאַווערד אַ זשוק אויף UniSwap קאַנטראַקץ און ינפאָרמד זיי וועגן די וואַלנעראַביליטי. ווען די באַמערקונגען איז באקומען, "UniSwap אַדרעסד דעם אַרויסגעבן און ריפּלויד די וניווערסאַל ראַוטער קלוג קאַנטראַקץ אויף אַלע זיין קייטן."

לויט צו די טוועעט דורך Dedaub, דעם וואַלנעראַביליטי פּאַוועד דעם וועג פֿאַר שייַעך-ענטראַנסי אנפאלן, וואָס וואָלט פליסן די געלט פון די באַניצער. די דעדאַוב מאַנשאַפֿט דערקלערט ווי אַ אַטאַקער / s וואָלט נוצן דעם וואַלנעראַביליטי.

דער געבורט פון דעם וואַלנעראַביליטי סטעמס צוריק צו נאוועמבער ווען UniSwap באַקענענ זיין וניווערסאַל ראַוטער. דער ראַוטער יונאַפייז NFT און ERC-20 צו אַ איין ויסבייַטן ראַוטער. דער ציל איז געווען צו העלפֿן יוזערז דורכפירן קייפל אַקשאַנז ווי ויסבייַטן קייפל NFTs און טאָקענס אין איין טראַנסאַקטיאָן. 

ווען געוויינט ריכטיק, די וניווערסאַל ראַוטער קאַמאַנדז וועט שיקן די ספּעסיפיעד סומע צו די ספּעסאַפייד באַקומער. אָבער, אויב אַ דריט-פּאַרטיי קאָד איז גערופן בעשאַס די אַריבערפירן, עס קענען שייַעך-אַרייַן די ראַוטער און פאָדערן טאָקענס אין דעם קאָנטראַקט. דאָס איז דער הויפּט ווייַל די וניווערסאַל ראַוטער געהאלטן באַלאַנסעס צווישן טראַנזאַקשאַנז. 

אין זייער דערווייַז-פון-באַגריף, די דעדאַוב מאַנשאַפֿט באמערקט אַז דער אַטאַקער קען לייגן אַ SWEEP באַפֿעל פֿאַר אַלע טאָקענס וואָס בלייבן נאָך די ערשט אַמאַונץ זענען געשיקט. ווי טייל פון די טראַנסאַקטיאָן, דער באַקומער קען געשווינד פליסן די גאנצע סומע.

Uniswap ס מאַנשאַפֿט אַקטאַד שנעל

די מאַנשאַפֿט פון Dedaub גלייך ינפאָרמד די UniSwap מאַנשאַפֿט וועגן די מעגלעכקייט פון אַזאַ אַ באַפאַלן. זיי אַדווייזד די מאַנשאַפֿט פון Uniswap צו ימבעד אַ ריענטראַנסי שלאָס אין זייער נייַ ראַוטער איידער דיפּלויינג. 

Uniswap דעלט מיט דעם אַרויסגעבן טייקעף, געמאכט די נייטיק אַדזשאַסטמאַנץ איידער אַדאַפּטינג די קאָנטראַקט. Uniswap אַוואָרדיד די דעדאַוב מאַנשאַפֿט אַ $ 40 טויזנט זשוק ברייטהאַרציקייט צו ווייַזן זייער היסכייַוועס צו די זיכערהייט פון מענטשן. אָבער, די Uniswap מאַנשאַפֿט אַססעססעד דעם פּראָבלעם ווי אַ הויך-פּראַל אָבער נידעריק ליקעליהאָאָד געשעעניש. דעריבער, דאָס קען פּאַסירן אין זייער קאָמפּליצירט סינעריאָוז.

די DEX פּראָטאָקאָל UniSwap איז בכלל באַקאַנט מיט שייַעך-ענטראַנסי אנפאלן. אין 2020, ריפּאָרץ ימערדזשד אַז די DEX, צוזאַמען מיט Lendf.me, פאַרפאַלן $ 25 מיליאָן אין אַ פּשוט רי-ענטראַנסי באַפאַלן. די נעץ האט אויך געליטן אנדערע אנפאלן ווי כאַקינג. אין יולי 2022, כאַקערז כאַפּט 8 מיליאָן דאָללאַרס עטה ניצן אַ פישינג באַפאַלן.


גיי אונדז אויף Google נייַעס

מקור: https://crypto.news/uniswap-universal-router-was-vulnerable-to-re-entrancy-attacks/