QRコードをスキャンしてダウンロードしてください。
BTC $61,007.47 -2.42%
ETH $1,568.51 -6.94%
BNB $576.91 -1.15%
XRP $1.09 -2.58%
SOL $62.81 -4.77%
TRX $0.3206 -1.75%
DOGE $0.0808 -4.80%
ADA $0.1543 -6.01%
BCH $212.01 -9.20%
LINK $7.32 -3.69%
HYPE $59.30 -2.31%
AAVE $61.22 -8.72%
SUI $0.6957 -4.08%
XLM $0.1951 -0.06%
ZEC $370.94 +0.17%
BTC $61,007.47 -2.42%
ETH $1,568.51 -6.94%
BNB $576.91 -1.15%
XRP $1.09 -2.58%
SOL $62.81 -4.77%
TRX $0.3206 -1.75%
DOGE $0.0808 -4.80%
ADA $0.1543 -6.01%
BCH $212.01 -9.20%
LINK $7.32 -3.69%
HYPE $59.30 -2.31%
AAVE $61.22 -8.72%
SUI $0.6957 -4.08%
XLM $0.1951 -0.06%
ZEC $370.94 +0.17%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.