BonfireSwap路由器的存取控制漏洞造成約5萬美元(約新台幣6800萬元)損失,據報有41名事先授權的代幣持有者受到影響。
PANews引述SlowMist安全團隊表示,BonfireSwap路由器的transfer函數未確認呼叫者是否為from地址,或是否擁有使用該地址資產的權限。攻擊者將受害者設定為from地址、自己設定為to地址,轉移已事先授權的代幣後,再於同一代幣池中進行兌換。
據報確認存在漏洞的路由器合約地址為0x17e801e17cefc6334059189c178d4783830e03d3。
留言 0