掃碼下載
BTC $60,500.55 +0.29%
ETH $1,554.75 -1.47%
BNB $573.61 +0.15%
XRP $1.08 -1.88%
SOL $61.66 -4.42%
TRX $0.3215 +0.25%
DOGE $0.0808 -0.77%
ADA $0.1583 -1.39%
BCH $214.11 -1.28%
LINK $7.32 -0.59%
HYPE $57.24 -0.71%
AAVE $60.42 -2.22%
SUI $0.7075 +0.91%
XLM $0.2066 +6.30%
ZEC $356.86 +8.63%
BTC $60,500.55 +0.29%
ETH $1,554.75 -1.47%
BNB $573.61 +0.15%
XRP $1.08 -1.88%
SOL $61.66 -4.42%
TRX $0.3215 +0.25%
DOGE $0.0808 -0.77%
ADA $0.1583 -1.39%
BCH $214.11 -1.28%
LINK $7.32 -0.59%
HYPE $57.24 -0.71%
AAVE $60.42 -2.22%
SUI $0.7075 +0.91%
XLM $0.2066 +6.30%
ZEC $356.86 +8.63%

Beosin EagleEye: Transit Finance 遭遇攻擊事件分析

2023-12-20 15:14:09
收藏

ChainCatcher 消息,据 Beosin 旗下 EagleEye 安全風險監控、預警與阻斷平台監測顯示,Transit Finance 項目遭到攻擊,Beosin 安全團隊分析發現 Transit Finance 的 SwapRouter 中的 exactInputV3Swap 函數由於缺乏對 pool 輸入合法校驗,導致被攻擊。以 0x93ae5…6de1081 交易為例,攻擊者傳入偽造的 pool 和 WBNB/BUSD 池子路徑、從而在第一次兌換中控制了 actualAmountIn。導致 SwapRouter 將偽造的 actualAmountIn 作為在 WBNB/BUSD 池子中兌換的初始值,從而竊取了 SwapRouter 中的 BUSD。

app_icon
ChainCatcher 與創新者共建Web3世界