QRコードをスキャンしてダウンロードしてください。
BTC $76,581.11 -1.74%
ETH $2,280.92 -1.84%
BNB $623.07 -0.87%
XRP $1.39 -2.03%
SOL $83.67 -2.11%
TRX $0.3232 -0.39%
DOGE $0.0993 +1.21%
ADA $0.2460 -0.64%
BCH $447.04 -0.27%
LINK $9.23 -1.30%
HYPE $40.26 -5.13%
AAVE $97.24 +0.63%
SUI $0.9247 -0.64%
XLM $0.1637 -2.73%
ZEC $336.31 -6.41%
BTC $76,581.11 -1.74%
ETH $2,280.92 -1.84%
BNB $623.07 -0.87%
XRP $1.39 -2.03%
SOL $83.67 -2.11%
TRX $0.3232 -0.39%
DOGE $0.0993 +1.21%
ADA $0.2460 -0.64%
BCH $447.04 -0.27%
LINK $9.23 -1.30%
HYPE $40.26 -5.13%
AAVE $97.24 +0.63%
SUI $0.9247 -0.64%
XLM $0.1637 -2.73%
ZEC $336.31 -6.41%

Beosin EagleEye: Transit Finance が攻撃事件に遭遇した分析

2023-12-20 15:14:09
コレクション

ChainCatcher のメッセージによると、Beosin 傘下の EagleEye セキュリティリスク監視、警告および阻止プラットフォームの監視結果、Transit Finance プロジェクトが攻撃を受けたことが示されています。Beosin セキュリティチームの分析によれば、Transit Finance の SwapRouter にある exactInputV3Swap 関数は、プール入力の合法性チェックが不足しているため、攻撃を受けました。0x93ae5…6de1081 の取引を例に挙げると、攻撃者は偽造されたプールと WBNB/BUSD プールのパスを入力し、最初の交換で actualAmountIn を制御しました。その結果、SwapRouter は偽造された actualAmountIn を WBNB/BUSD プールでの交換の初期値として使用し、SwapRouter 内の BUSD を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.