UFBI 新闻:SUSHI RouteProcessor2 确认遭受攻击,黑客可通过回调uniswapV3SwapCallback函数构造代币转移,根本原因在于 ProcessRoute 未对用户传入的 route 参数进行任何检查,导致攻击者利用此问题构造了恶意的 route 参数使合约读取的 Pool 是由攻击者创建的。

#SUSHI