Transit Finance项目遭到攻击,损失约11万美元

현재 언어 번역이 없어 원문을 표시합니다.

PANews 12月20日消息,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,损失约110,000美元。Beosin安全团队分析发现Transit Finance的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。

Transit Finance项目遭到攻击,损失约11万美元

Transit Finance项目遭到攻击,损失约11万美元

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
OpenEden은 BNY 고수익 채권 전략을 토큰화하기 위해 HYBOND를 출시했습니다.
PANews 속보