中国投资网 快讯 Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击

Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击

金色财经报道,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。

Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击

本文来自网络,不代表本站立场,转载请注明出处:https://news9.com.cn/n/a82688.html

Transit,Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击

中国投资网后续将为您提供丰富、全面的关于Transit,Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击内容,让您第一时间了解到关于Transit,Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。