QRコードをスキャンしてダウンロードしてください。
BTC $62,675.96 -0.85%
ETH $1,670.97 -0.01%
BNB $599.14 +0.17%
XRP $1.14 +0.68%
SOL $66.12 -0.05%
TRX $0.3212 -1.49%
DOGE $0.0853 -0.28%
ADA $0.1674 +1.85%
BCH $206.96 +0.52%
LINK $7.87 -0.13%
HYPE $61.95 +0.89%
AAVE $62.05 -1.91%
SUI $0.7449 -0.83%
XLM $0.1971 -1.95%
ZEC $470.36 +10.19%
BTC $62,675.96 -0.85%
ETH $1,670.97 -0.01%
BNB $599.14 +0.17%
XRP $1.14 +0.68%
SOL $66.12 -0.05%
TRX $0.3212 -1.49%
DOGE $0.0853 -0.28%
ADA $0.1674 +1.85%
BCH $206.96 +0.52%
LINK $7.87 -0.13%
HYPE $61.95 +0.89%
AAVE $62.05 -1.91%
SUI $0.7449 -0.83%
XLM $0.1971 -1.95%
ZEC $470.36 +10.19%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.