Theo nền tảng giám sát, cảnh báo sớm và chặn rủi ro bảo mật EagleEye của Beosin, dự án Transit Finance đã bị tấn công. Nhóm bảo mật Beosin đã phân tích và phát hiện ra rằng chức năng PrecisionInputV3Swap trong SwapRouter của Transit Finance đã bị tấn công do thiếu xác minh pháp lý đối với đầu vào nhóm. Lấy giao dịch 0x93ae5...6de1081 làm ví dụ, kẻ tấn công đã chuyển vào nhóm giả mạo và đường dẫn phụ của nhóm WBNB/BUSD, từ đó kiểm soát REALAmountIn trong lần trao đổi đầu tiên, khiến SwapRouter sử dụng REALAmountIn giả mạo làm sàn giao dịch trong WBNB/BUSD pool.Giá trị ban đầu, do đó đánh cắp BUSD trong SwapRouter.
Địa chỉ liên quan: https://eagleeye.space/risk/0xf7552ba0ee5bed0f306658f4a1201f421d703898.