10 月22 日,加密錢包Token Pocket 旗下閃兌交易DEX Transit Swap 宣布正式重啟,重啟後,在合約層面上優化用戶授權,取消單獨模塊管理用戶授權;採用白名單機制,減少外部調用的權限;新合約完全開源,合約安全審計由慢霧科技完成。另外,Transit Finance 推出安全賞金,向發現Transit Swap 安全漏洞的用戶或開發人員提供最高100 萬美元的獎金。 Transit Finance 還推出了安全基金Transit Security Fund,將Transit Swap 每月收入的10% 注入安全基金,以此防範安全事件。 10 月初,Token Pocket 旗下跨鏈交易聚合器Transit Swap 遭到攻擊,據慢霧統計,已知被盜損失總計超2800 萬美元。黑客事件中第四波攻擊者(Hacker#4)竊取的約24.6 萬美元已全額退還。 Hacker#2 和Hacker#5 已經退還了部分被黑資產。之後,Token Pocket 已與攻擊事件中最大的黑客達成共識,該黑客將保留2500 枚BNB(約68.6 萬美元)作為賞金,並退還1 萬枚BNB(約274.5 萬美元)。