慢霧:BonfireSwapルーターのアクセス制御の欠如により約5万ドルの損失、41名のユーザーが影響

PANews 9月16日、慢霧セキュリティチームの発表によると、BonfireSwapルーターコントラクトは、transfer関数にアクセス制御の欠如があるため、約5万ドルの損失が発生した。この関数は呼び出し元がfromアドレスであることを検証せず、また呼び出し元がfromアドレスの資産に対する承認を確認していなかったため、攻撃者は事前にルーターを承認したユーザーをfromアドレスに、自身をtoアドレスに設定し、被害者のTOKENを転送し、同一トークンプールで交換することができた。慢霧によると、このルーターを承認したTOKEN保有者41名が影響を受けた。脆弱性のあるコントラクトアドレスは0x17e801e17cefc6334059189c178d4783830e03d3である。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
美参议员Lummis指责民主党阻止CLARITY法案、打击美加密与消费者保护
PANews 速報