[Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击]金色财经报道,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。
其它快讯:
伊朗加密交易所Excoino宣布在Decentraland推出NFT画廊:12月22消息,日前,伊朗加密交易所Excoino宣布在Decentraland推出NFT画廊。Excoino将在其元宇宙画廊中展示50件伊朗艺术家的作品。据介绍,画廊会永久举办,游客可以直接从艺术品所有者那里购买自己喜欢的艺术品。(ILNA)[12/22/2021 11:34:03 PM]
ICTSI将其集装箱码头连接至TradeLens区块链网络:总部位于菲律宾首都马尼拉的国际集装箱码头服务公司(ICTSI)正在将其全球31个集装箱码头连接到IBM和马士基联合开发的TradeLens区块链平台。ICTSI是一家在19个国家开展业务的国际码头运营商,该公司在一份声明中表示,与Tradelens连接,将使ICTSI所有获许可的码头能够在船只到达之前获得准确的货物流动信息。通过网络数据交换跟踪集装箱,可以为所有相关实体提供高效的资产规划,利用近实时的数据创建端到端数据可见性。(Asia Cargo News)[11/16/2020 8:56:38 PM]
动态 | Long Blockchain宣布与Stran & Company的合并告吹:Long Blockchain今日宣布终止此前曾宣布过的与Stran & Company(Stran)间的合并。公告称,在双方显然无法在合理时间内满足所有必要的成交条件后,Stran已通知了Long Blockchain决定不推进拟议交易。(GlobenewsWire)[2/18/2020 12:00:00 AM]
郑重声明: Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。