根据 Beosin 的 EagleEye 安全风险监测预警和拦截平台,Transit Finance 项目遭到黑客攻击,Beosin 安全团队分析发现,Transit Finance 的 SwapRouter 上的 exactInputV3Swap 函数因缺乏对矿池入口的合法验证而被黑客入侵。有了0x93ae5...6de1081 操作 例如,攻击者跨越了假池和 WBNB/BUSD池子路径,从而在第一次交换时检查了 actualAmountIn。它会导致 SwapRouter 使用伪造的 actualAmountIn 作为 WBNB/BUSD 池中交换的初始值来窃取 SwapRouter 上的BUSD。 #NewsMessenger# #Gateio10周年# #GateioBountyCreator# #HotTopicDiscussion# #BountyCreator# #比特币# #ContentStar#

RAD1.52%
SWAP1.32%
AE1.44%
BTC1.22%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 1
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)