BTC $78,510.73 -0.76%
ETH $2,485.98 -0.07%
BNB $753.18 +1.84%
XRP $1.42 +1.68%
SOL $103.43 -0.36%
TRX $0.3386 +1.27%
DOGE $0.0900 -0.90%
ADA $0.2198 -0.05%
BCH $258.31 -0.12%
LINK $12.51 -1.98%
HYPE $84.80 -0.70%
AAVE $129.16 -2.16%
SUI $0.8114 -0.91%
XLM $0.1880 -2.82%
ZEC $1,182.29 +3.74%
BTC $78,510.73 -0.76%
ETH $2,485.98 -0.07%
BNB $753.18 +1.84%
XRP $1.42 +1.68%
SOL $103.43 -0.36%
TRX $0.3386 +1.27%
DOGE $0.0900 -0.90%
ADA $0.2198 -0.05%
BCH $258.31 -0.12%
LINK $12.51 -1.98%
HYPE $84.80 -0.70%
AAVE $129.16 -2.16%
SUI $0.8114 -0.91%
XLM $0.1880 -2.82%
ZEC $1,182.29 +3.74%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.