据慢雾监测,BNB Chain 上某 Router 因不安全的 uniswapV3SwapCallback 而遭利用,损失约 62.28 枚 BNB。其称该路由未验证调用方是否为可信 factory/ 代币对 / 费用生成的真实 V3 资金池,也未将回调中的付款人绑定到原兑换上下文。攻击者注入受害地址为付款人,并动用 Router 上已有的代币授权执行划转。已对该 Router 授予足额 ERC-20 授权的用户,资产可能在无需二次交互的情况下被转走,慢雾建议检查并撤销对不明路由的授权。