Nhóm của Dedaub gần đây đã tiết lộ một lỗ hổng trên hợp đồng UniSwap có thể gây nguy hiểm cho một số người dùng.

Lỗ hổng UniSwap

Trong một tweet gần đây, Dedaub tiết lộ rằng họ đã phát hiện ra một lỗi trên hợp đồng UniSwap và thông báo cho họ về lỗ hổng này. Khi nhận được phản hồi, “UniSwap đã giải quyết vấn đề và triển khai lại các hợp đồng thông minh Universal Router trên tất cả các chuỗi của nó”.

Theo Tweet của Dedaub, lỗ hổng này đã mở đường cho các cuộc tấn công truy cập lại, khiến tiền của người dùng bị hao hụt. Nhóm Dedaub đã giải thích cách kẻ tấn công sẽ sử dụng lỗ hổng này.

Chúng tôi cảm ơn nhóm @Uniswap vì đã trao thưởng lỗi. Đọc thêm: https://t.co/Jj2Sl2f1cQ

– Dedaub (@dedaub) Ngày 2 tháng 1 năm 2023

Lỗ hổng này bắt nguồn từ tháng 11 khi UniSwap giới thiệu Universal Router. Bộ định tuyến này hợp nhất việc trao đổi NFT và ERC-20 thành một bộ định tuyến trao đổi duy nhất. Mục đích là giúp người dùng thực hiện nhiều hành động như hoán đổi nhiều NFT và mã thông báo trong một giao dịch. 

Khi được sử dụng đúng cách, các lệnh của Universal Router sẽ gửi số lượng được chỉ định đến người nhận được chỉ định. Tuy nhiên, nếu mã của bên thứ ba được gọi trong quá trình chuyển, nó có thể nhập lại bộ định tuyến và yêu cầu mã thông báo trong hợp đồng. Điều này chủ yếu là do Universal Router giữ số dư giữa các giao dịch. 

Trong Proof-of-Concept của họ, nhóm Dedaub lưu ý rằng kẻ tấn công có thể thêm lệnh SWEEP cho tất cả các token còn lại sau khi số tiền ban đầu được gửi. Là một phần của giao dịch, người nhận có thể nhanh chóng rút toàn bộ số tiền.

Nhóm của Uniswap đã hành động nhanh chóng

Nhóm của Dedaub ngay lập tức thông báo cho nhóm UniSwap về khả năng xảy ra một cuộc tấn công như vậy. Họ khuyên nhóm của Uniswap nên nhúng khóa đăng nhập lại vào bộ định tuyến mới của họ trước khi triển khai. 

Uniswap đã xử lý vấn đề ngay lập tức, thực hiện các điều chỉnh cần thiết trước khi áp dụng hợp đồng. Uniswap đã trao cho nhóm Dedaub một khoản tiền thưởng trị giá 40 nghìn đô la để tìm ra lỗi để thể hiện cam kết của họ đối với vấn đề bảo mật của các cá nhân. Tuy nhiên, nhóm Uniswap đánh giá vấn đề này là một sự kiện có tác động lớn nhưng khả năng xảy ra thấp. Do đó, điều này có thể xảy ra trong các tình huống rất phức tạp.

Giao thức DEX UniSwap thường quen thuộc với các cuộc tấn công tái nhập. Vào năm 2020, có báo cáo cho rằng DEX, cùng với Lendf.me, đã mất 25 triệu đô la trong một cuộc tấn công tái đăng nhập đơn giản. Mạng cũng đã hứng chịu các cuộc tấn công khác như hack. Vào tháng 7 năm 2022, tin tặc đã kiếm được 8 triệu đô la ETH bằng cách sử dụng một cuộc tấn công lừa đảo.