BonfireSwap路由合約遭到攻擊,41名代幣持有者損失約5萬美元(約6,800萬韓元)。
區塊鏈安全公司慢霧(SlowMist)16日在X帳號表示,攻擊者利用路由合約transfer函式的存取控制漏洞發動攻擊。該函式未能正確確認提款主體與呼叫者是否一致,也未充分檢查提款主體的使用授權,導致攻擊者得以將受害者地址指定為提款主體。
慢霧表示,攻擊者先從已預先授權路由合約的錢包轉移代幣,再將相同代幣在流動性池中兌換,以此轉出資產。損失最嚴重的地址共被轉出5289.1枚代幣。
字體大小
A
A
A
A
智慧型手機旁放置的硬體錢包 / TokenPost.ai
BonfireSwap路由合約遭到攻擊,41名代幣持有者損失約5萬美元(約6,800萬韓元)。
區塊鏈安全公司慢霧(SlowMist)16日在X帳號表示,攻擊者利用路由合約transfer函式的存取控制漏洞發動攻擊。該函式未能正確確認提款主體與呼叫者是否一致,也未充分檢查提款主體的使用授權,導致攻擊者得以將受害者地址指定為提款主體。
慢霧表示,攻擊者先從已預先授權路由合約的錢包轉移代幣,再將相同代幣在流動性池中兌換,以此轉出資產。損失最嚴重的地址共被轉出5289.1枚代幣。
<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>
最受歡迎
留言 0