零时科技 || TransitSwapRouterV5攻击分析_每日快讯(专注热点分享网)

零时科技 || TransitSwapRouterV5攻击分析


零时科技 || TransitSwapRouterV5攻击分析

  2024-01-04 17:10:08     简体|繁體
http://news.qghjm.com/1031570.html


x911S72ZXd2zcOsjg9YXBanFLZ6cX6mRmq4SCVEz.jpeg

事件背景

2023 年 12 月 20 日下午 我们监控到 Transit Swap 项目遭到黑客在多个公链上的攻击交易,且最终黑客共计获利约 110k $。

下方为该漏洞合约在多个链上的部署地址:

https://docs.transit.finance/en/reference/smart-contracts

0pTwZLXxzDHAbQdQYBHXIOEx4DBzL93WcoyIVZs1.png

攻击交易:

0x93ae5f0a121d5e1aadae052c36bc5ecf2d406d35222f4c6a5d63fef1d6de1081(BSC链)

攻击分析

由于攻击者在多个链上对该项目进行攻击,本文主要通过对BNB链上攻击者交易数据进行分析,并对其交易进行整理归纳。

黑客通过 TransitSwapRouterV5 合约的多路径兑换功能将 0.01 BNB 成功兑换了约为 173.9 BNB ,如下图:

pJ6KyebKWhM3jQgIulOTbYPYkmvhnnbPDXGAszjT.png

通过交易堆栈数据,我们看出该笔兑换操作经过 2 次兑换操作,不过期间调用了一个未验证的交易对合约

(0x7d7583724245eeebb745ebcb1cee0091ff43082b),并将一个最小单位的BNB( 1/1e18 BNB )兑换为了约 43841.86 USDT,而且此处兑换得到的金额与当前 TransitSwapRouterV5 合约的自身USDT储备余额一致。

根据攻击交易的参数对其合约逻辑进行分析:

DAKUeRiXnU7oawPXKemZqnkpt0OyKKPUjkEQqAi9.png

当兑换路径大于1时的逻辑如下:

OUkbtoH3NNYxds06Fh7rTl6VkF72ASLD99NwaSnN.png

深入 _swap 函数,查看具体兑换逻辑,此处的内部兑换函数在调用外部传入的 pool 池子进行代币兑换后,未对兑换后的资金进行校验,直接使用 pool 返回的兑换金额进行下一个路径的兑换操作,从而导致攻击者构造假的 pool 合约并直接在swap函数中返回当前TransitSwapRouterV5 合约自身的USDT储备,进而造成合约资金被拿去做第二次兑换,最终使攻击者获利。

hCRJR7ajJF162JcCtDIRmXrijMJ2FS7ki3wak5mT.png

经分析该攻击者获利资金最终流入 Tornado Cash 混币平台。

Szih5aBBspdI0JnvFPgFNcoC1TU3LvPPN8gq4HhX.png

总结

简单来说,TransitSwapRouterV5 合约中多路径兑换函数缺少兑换成功校验,导致多路径兑换中使用虚假的兑换金额在后续的兑换中换取真实资金并成功获利。

安全建议

  • 在多路径兑换代币时对传入的交易对池子进行校验,或对多路径兑换操作中的兑换结果进行校验,如某次兑换资金未到账或兑换失败则直接回滚,避免攻击者使用虚假交易池造成的虚假兑换。

  • 建议项目方上线前进行多次审计,避免出现审计步骤缺失。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(专注热点分享网)
    手机查看(二维码扫一扫)

    每日快讯网,最有影响力热点信息分类网站,覆盖品牌价值、汽车资讯、视频、基金、财经、房产、金融新闻、券商、公司等多类信息分享交流,免费提供最有价值的头条信息平台。
    « 2005年 » « 01月 »
    12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31

    最新资讯

    [开户代运营]血糖,失眠,耳鸣,哮喘,眼袋,敏感肌,软文加粉,自家运营,源头量
  • 2025-05-09 04:32:18

     

    [开户代运营]云南、四川等各地成人学历提升和在职研的首咨,欢迎联系合作
  • 2025-05-09 04:24:12

     

    [开户代运营]减肥/宝妈/兼职/创业/跨境/财经量
  • 2025-05-09 04:16:06

     

    [开户代运营]360(so) Nmn 驼奶 减肥 旅游 膝关节 代运营服务,当天起量,成本低转化好
  • 2025-05-09 04:08:00

     

    [开户代运营]贵州、河南、河北、安徽学历提升首咨,精准抖音广点通CPA结算
  • 2025-05-09 03:59:53

     

    我是流量主
  • 2025-05-09 03:51:47

     

    按A巨量成人学历首咨流量(专升本,研究生)目前全国所有地区稳定有量,欢迎咨询!!!!
  • 2025-05-09 03:43:41

     

    提供兼职粉,创业粉,副业粉真实自然流量寻找实力甲方
  • 2025-05-09 03:35:35

     

    吉祥保臻享终身寿险是年金险吗?基本条款介绍
  • 2025-05-09 03:27:28

     

    青春悦动展风采,枣庄职业学院举办2025年春季田径运动会
  • 2025-05-09 03:19:22

     

    台湾同胞在山西高平开展文化交流活动
  • 2025-05-09 03:11:16

     

    赵丽颖主演,36集大剧来袭,这是《六姊妹》后我唯一想看的年代剧
  • 2025-05-09 03:03:10

     

    【港口雄开万里流】太仓港:领跑长江 全力谱写“以港强市、以市兴港”的恢弘篇章
  • 2025-05-09 02:55:03

     

    华业香料品香小组荣获省总工会颁发2025年安徽省“工人先锋号”荣誉称号!
  • 2025-05-09 02:46:57

     

    济宁市任城区仙营街道仙营社区开展“弘扬清风正气 强化廉洁肃纪”廉洁教育活动
  • 2025-05-09 02:38:51