零时科技 || TransitSwapRouterV5攻击分析_每日快讯(日常热点指南)

零时科技 || TransitSwapRouterV5攻击分析


零时科技 || TransitSwapRouterV5攻击分析

  2024-01-04 17:10:08     简体|繁體
http://news.qghjm.com/1031570.html

x911S72ZXd2zcOsjg9YXBanFLZ6cX6mRmq4SCVEz.jpeg

事件背景

2023 年 12 月 20 日下午 我们监控到 Transit Swap 项目遭到黑客在多个公链上的攻击交易,且最终黑客共计获利约 110k $。

下方为该漏洞合约在多个链上的部署地址:

https://docs.transit.finance/en/reference/smart-contracts

0pTwZLXxzDHAbQdQYBHXIOEx4DBzL93WcoyIVZs1.png

攻击交易:

0x93ae5f0a121d5e1aadae052c36bc5ecf2d406d35222f4c6a5d63fef1d6de1081(BSC链)

攻击分析

由于攻击者在多个链上对该项目进行攻击,本文主要通过对BNB链上攻击者交易数据进行分析,并对其交易进行整理归纳。

黑客通过 TransitSwapRouterV5 合约的多路径兑换功能将 0.01 BNB 成功兑换了约为 173.9 BNB ,如下图:

pJ6KyebKWhM3jQgIulOTbYPYkmvhnnbPDXGAszjT.png

通过交易堆栈数据,我们看出该笔兑换操作经过 2 次兑换操作,不过期间调用了一个未验证的交易对合约

(0x7d7583724245eeebb745ebcb1cee0091ff43082b),并将一个最小单位的BNB( 1/1e18 BNB )兑换为了约 43841.86 USDT,而且此处兑换得到的金额与当前 TransitSwapRouterV5 合约的自身USDT储备余额一致。

根据攻击交易的参数对其合约逻辑进行分析:

DAKUeRiXnU7oawPXKemZqnkpt0OyKKPUjkEQqAi9.png

当兑换路径大于1时的逻辑如下:

OUkbtoH3NNYxds06Fh7rTl6VkF72ASLD99NwaSnN.png

深入 _swap 函数,查看具体兑换逻辑,此处的内部兑换函数在调用外部传入的 pool 池子进行代币兑换后,未对兑换后的资金进行校验,直接使用 pool 返回的兑换金额进行下一个路径的兑换操作,从而导致攻击者构造假的 pool 合约并直接在swap函数中返回当前TransitSwapRouterV5 合约自身的USDT储备,进而造成合约资金被拿去做第二次兑换,最终使攻击者获利。

hCRJR7ajJF162JcCtDIRmXrijMJ2FS7ki3wak5mT.png

经分析该攻击者获利资金最终流入 Tornado Cash 混币平台。

Szih5aBBspdI0JnvFPgFNcoC1TU3LvPPN8gq4HhX.png

总结

简单来说,TransitSwapRouterV5 合约中多路径兑换函数缺少兑换成功校验,导致多路径兑换中使用虚假的兑换金额在后续的兑换中换取真实资金并成功获利。

安全建议

  • 在多路径兑换代币时对传入的交易对池子进行校验,或对多路径兑换操作中的兑换结果进行校验,如某次兑换资金未到账或兑换失败则直接回滚,避免攻击者使用虚假交易池造成的虚假兑换。

  • 建议项目方上线前进行多次审计,避免出现审计步骤缺失。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 1994年 » « 12月 »
    1234
    567891011
    12131415161718
    19202122232425
    262728293031

    最新资讯

    代发视频团队,急需老板来
  • 2026-01-15 20:48:01

     

    提供财商、证券、保险等大金融有好量,找甲方
  • 2026-01-15 20:39:54

     

    我是山东联宇的广告销售刘业传,[代运营托管]抖音本地推对公13收量,千川对私4.5收,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:31:48

     

    我是云狄网络的广告销售余思雨,[开户代运营]千川白牌对私4 品牌4.5 团购公14私16 线索公10私12不用配合直签AD 部分行业收对私,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:23:42

     

    我是杭州激石的商务专员胡思思,[开户代运营]全国各地 广点通、抖音 学历提升(专本、研究生)首咨,量大质优!欢迎甲方机构沟通合作,我们是,欢迎点击对接合作与我联系。
  • 2026-01-15 20:15:36

     

    我是奕宸网络的销售经理张秀杰,[开户代运营]本地推医美套户 双眼皮,玻尿酸,超声炮,热玛吉,童颜针,少女针,黄金微针,热拉提等,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 20:07:30

     

    我是有信科技的市场总监卢文羽,[开户代运营]腾讯朋友圈广告,视频号,禁投限制行业接单,无资质单,特殊行业,源头端口,套户现户资质全包!,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:59:24

     

    我是晟景时代的商务总监莫云山,[开户代运营]社群养生出粉:貂绒大衣 买菜小推车 养生壶 驼绒被 驼绒马甲 绞肉机 暖菜板 艾灸枕鞋毯 价格美丽 有量可切[勾引],我们是推广代运营服务商,欢迎点击对
  • 2026-01-15 19:51:17

     

    我是陕西启维的营销总监惠建军,[开户代运营]闲鱼广告服务,一代高点收量,适配个人/商家不同需求,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:43:11

     

    我是广州博芯的商务经理刘焕鹏,[开户代运营]千川一代端口开户收量品牌对公2.5白牌对公1.5对私3,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-15 19:35:08

     

    我是奕维网络的销售总监陈小凡,[开户代运营]抖音本地推生美 ​本地推妇产 ​本地推口腔 ​本地推体检有户 痛风 胃肠 甲状腺 耳鼻,可自运营可代运营,我们是乙方综合性服务商,欢迎点击对接合作与我联系
  • 2026-01-15 19:26:59

     

    恭喜俄罗斯与乌克兰,打了近4年,终于打成了全世界都喜欢的样子
  • 2026-01-15 19:18:53

     

    前脚刚吹嘘空中战果,后脚F16V坠海,到底是技术不行还是另有隐情?
  • 2026-01-15 19:10:47

     

    高市安排秘密惊喜,李在明高兴坏了,但中方说的话,一点也没敢忘
  • 2026-01-15 19:02:40

     

    天宇迎来本年度最小残月
  • 2026-01-15 18:54:34