PANews 9月16日、慢霧セキュリティチームの発表によると、BonfireSwapルーターコントラクトは、transfer関数にアクセス制御の欠如があるため、約5万ドルの損失が発生した。この関数は呼び出し元がfromアドレスであることを検証せず、また呼び出し元がfromアドレスの資産に対する承認を確認していなかったため、攻撃者は事前にルーターを承認したユーザーをfromアドレスに、自身をtoアドレスに設定し、被害者のTOKENを転送し、同一トークンプールで交換することができた。慢霧によると、このルーターを承認したTOKEN保有者41名が影響を受けた。脆弱性のあるコントラクトアドレスは0x17e801e17cefc6334059189c178d4783830e03d3である。
慢霧:BonfireSwapルーターのアクセス制御の欠如により約5万ドルの損失、41名のユーザーが影響
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。


