QRコードをスキャンしてダウンロードしてください。
BTC $77,527.95 -0.27%
ETH $2,316.48 +0.05%
BNB $637.35 +0.24%
XRP $1.43 +0.16%
SOL $86.38 +1.02%
TRX $0.3232 -1.32%
DOGE $0.0984 +0.78%
ADA $0.2515 +1.07%
BCH $454.81 -0.23%
LINK $9.41 +1.34%
HYPE $41.27 +0.41%
AAVE $94.60 +1.49%
SUI $0.9505 +0.79%
XLM $0.1731 -0.59%
ZEC $355.95 +3.96%
BTC $77,527.95 -0.27%
ETH $2,316.48 +0.05%
BNB $637.35 +0.24%
XRP $1.43 +0.16%
SOL $86.38 +1.02%
TRX $0.3232 -1.32%
DOGE $0.0984 +0.78%
ADA $0.2515 +1.07%
BCH $454.81 -0.23%
LINK $9.41 +1.34%
HYPE $41.27 +0.41%
AAVE $94.60 +1.49%
SUI $0.9505 +0.79%
XLM $0.1731 -0.59%
ZEC $355.95 +3.96%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.