(либовем в 2021 году)
В официальном файле «ExampleFlashSwap.sol» #Uniswap авторизация uniswapV2Call обрабатывается с помощью следующей логики:
если msg.sender — это пара, созданная UniswapFactory:
уполномоченный
еще:
несанкционированный
(бантег; ответ:
только что узнал, что в 2021 году у uniswap есть надежные разработчики на примере флэш-кредита. их защита только что проверила, что обратный вызов пришел из любого пула, что, очевидно, допускало вредоносно созданную полезную нагрузку.)