QRコードをスキャンしてダウンロードしてください。
BTC $71,332.14 +3.98%
ETH $2,221.73 +5.94%
BNB $618.55 +3.28%
XRP $1.37 +3.91%
SOL $85.31 +6.74%
TRX $0.3151 -0.33%
DOGE $0.0950 +5.22%
ADA $0.2636 +7.17%
BCH $444.71 +2.35%
LINK $9.24 +5.32%
HYPE $38.56 +6.27%
AAVE $95.75 +2.89%
SUI $0.9551 +9.54%
XLM $0.1628 +4.64%
ZEC $314.56 +25.41%
BTC $71,332.14 +3.98%
ETH $2,221.73 +5.94%
BNB $618.55 +3.28%
XRP $1.37 +3.91%
SOL $85.31 +6.74%
TRX $0.3151 -0.33%
DOGE $0.0950 +5.22%
ADA $0.2636 +7.17%
BCH $444.71 +2.35%
LINK $9.24 +5.32%
HYPE $38.56 +6.27%
AAVE $95.75 +2.89%
SUI $0.9551 +9.54%
XLM $0.1628 +4.64%
ZEC $314.56 +25.41%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.