据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Be ...
2023-12-20 15:19:02
据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Be...
Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击
2023-12-20 15:19:02
据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
Tiger Research:美国战略比特币储备,市场该高兴还是该失望?
2026-06-16 -
黄金抄底指南:别等停火,盯住利率拐点
2026-06-15 -
Tiger Research研报:CEX变心,山寨币出局
2026-06-10 -
币安人生市值突破8.8亿美元,Meme热潮却已成往事
2026-06-09 -
大饼,失守6万刀
2026-06-07 -
一个潜伏四年的伪造漏洞,如何让ZEC一日腰斩?
2026-06-07
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





