QRコードをスキャンしてダウンロードしてください。
BTC $77,078.98 -0.04%
ETH $2,132.36 +0.88%
BNB $645.41 -0.05%
XRP $1.39 -0.26%
SOL $85.46 +0.31%
TRX $0.3554 +0.31%
DOGE $0.1050 -1.65%
ADA $0.2520 +0.36%
BCH $378.27 -6.17%
LINK $9.64 +1.43%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.46%
XLM $0.1475 -1.36%
ZEC $563.08 +6.19%
BTC $77,078.98 -0.04%
ETH $2,132.36 +0.88%
BNB $645.41 -0.05%
XRP $1.39 -0.26%
SOL $85.46 +0.31%
TRX $0.3554 +0.31%
DOGE $0.1050 -1.65%
ADA $0.2520 +0.36%
BCH $378.27 -6.17%
LINK $9.64 +1.43%
HYPE $48.02 +2.48%
AAVE $89.59 +0.72%
SUI $1.06 +2.46%
XLM $0.1475 -1.36%
ZEC $563.08 +6.19%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.