据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Be ...
2023-12-20 15:19:02
据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Be...

Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击
2023-12-20 15:19:02
据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
对话 ETHZilla CEO:ETH 财库能否复刻比特币的机构化之路?
2025-09-11 -
Bitwise:Solana将迎来爆发式行情
2025-09-11 -
马云的朋友圈又热闹起来了
2025-09-11 -
2025年了 中国法院怎么看待虚拟货币买卖案?
2025-09-10 -
比特币生态现在还有希望吗?
2025-09-10 -
美国想用加密货币"抹掉"35万亿债务?
2025-09-10