[Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击]金色财经报道,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Transit Finance项目遭到攻击,Beosin安全团队分析发现Transit Finance 的SwapRouter中的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击。以0x93ae5...6de1081交易为例,攻击者传入伪造的pool和WBNB/BUSD池子路径、从而在第一次兑换中控制了actualAmountIn。导致SwapRouter将伪造的actualAmountIn作为在WBNB/BUSD池子中兑换的初始值,从而窃取了SwapRouter中的BUSD。
其它快讯:
新加坡千禧国际酒店集团与Decentraland达成合作,将建立虚拟酒店:4月28日消息,新加坡亿万富翁Kwek Leng Beng旗下酒店品牌千禧国际酒店集团(Millennium Hotelsand Resorts)周三表示,它正在Decentraland上推出一家名为M Social Decentraland的酒店。据悉,该虚拟酒店将于5月初向玩家开放。游客将能够与引导他们参观建筑的化身互动,并有机会赢得“现实世界的酒店惊喜”。
此前报道,香港富豪酒店集团周一宣布正在The Sandbox上打造首个绿色都市Meta Green,计划于10月推出。(福布斯)[2022/4/28 10:35:27]
动态 | 《Traps.One》正式上线TronLink波宝钱包:据官方最新消息,PVP休闲竞技类游戏《Traps.One》正式上线TronLink波宝钱包,游戏规则是通过大球吃小球,以获取更多TRX。TronLink波宝钱包是一款安全、全面、专业的波场钱包,也是目前波场TRON生态中用户量最大的去中心化钱包,其产品已经累计为超过30万的波场用户提供服务。[2019/12/9]
动态 | 非盈利组织BitGive Foundation推出GiveTrack 1.0:据福布斯消息,非盈利组织BitGive Foundation今天推出了GiveTrack 1.0,支持四个新的非盈利组织在其全球比特币筹款活动中提供比特币。[2018/12/5]
郑重声明: Transit Finance的exactInputV3Swap函数由于缺乏对pool输入合法校验,导致被攻击版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。