慢雾: BonfireSwap 라우터 접근 제어 누락으로 약 5만 달러 손실, 41명의 사용자 피해

PANews 9월 16일 보도, 慢雾 보안 팀에 따르면 BonfireSwap 라우터 계약의 transfer 함수에 접근 제어 누락이 있어 약 5만 달러의 손실이 발생했습니다. 해당 함수는 호출자가 from 주소인지 확인하지 않았으며, 호출자가 from 주소의 자산에 대한 승인 여부도 검증하지 않아, 공격자가 라우터를 사전에 승인한 사용자를 from 주소로, 자신을 to 주소로 설정하여 피해자의 TOKEN을 전송하고 같은 토큰 풀에서 교환할 수 있었습니다. SlowMist는 해당 라우터를 승인한 총 41명의 TOKEN 보유자가 영향을 받았다고 밝혔습니다. 취약점이 있는 계약 주소는 0x17e801e17cefc6334059189c178d4783830e03d3입니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
美参议员Lummis指责民主党阻止CLARITY法案、打击美加密与消费者保护
PANews 속보