وفقًا لمنصة مراقبة المخاطر الأمنية EagleEye التابعة لـ Beosin والإنذار المبكر والحظر، فقد تعرض مشروع Transit Finance للهجوم، وقام فريق الأمان في Beosin بتحليل ووجد أن وظيفة بالضبط InputV3Swap في SwapRouter الخاصة بـ Transit Finance تعرضت للهجوم بسبب عدم التحقق القانوني من مدخلات المجمع. بأخذ المعاملة 0x93ae5...6de1081 كمثال، قام المهاجم بتمرير المجموعة المزورة والمسار الفرعي لتجمع WBNB/BUSD، وبالتالي التحكم في actAmountIn في التبادل الأول، مما تسبب في استخدام SwapRouter للتجميع الفعلي المزيف كتبادل في WBNB/BUSD pool.القيمة الأولية، وبالتالي سرقة BUSD في SwapRouter.
العنوان ذو الصلة: https://eagleeye.space/risk/0xf7552ba0ee5bed0f306658f4a1201f421d703898.