(libevem en 2021)

En el 'ExampleFlashSwap.sol' oficial de #Uniswap , la autorización uniswapV2Call se maneja con la siguiente lógica:

si msg.sender es un par creado por UniswapFactory:

autorizado

demás:

no autorizado

(banteg; respuesta:

Acabo de enterarme de que Uniswap tiene desarrolladores resistentes en 2021 con un ejemplo de préstamo rápido. su protección simplemente comprobó que la devolución de llamada provenía de cualquier grupo, lo que obviamente permitía cargas útiles construidas de forma maliciosa).