PANews 9月16日消息,据慢雾安全团队披露,BonfireSwap路由器合约因transfer函数存在访问控制缺失,导致约5万美元损失。该函数未校验调用者是否为from地址,也未核验调用者对from地址资产的授权,攻击者因此可将已预先授权路由器的用户设置为from地址、将自身设为to地址,进而转走受害者TOKEN并通过同代币池兑换。慢雾称,共有41名曾授权该路由器的TOKEN持有人受影响;漏洞合约地址为0x17e801e17cefc6334059189c178d4783830e03d3。
慢雾:BonfireSwap路由器访问控制缺失致约5万美元损失,41名用户受影响
其他语言标题
- EnglishSlowMist: BonfireSwap router lacks access control, resulting in a loss of approximately $50,000, affecting 41 users.
- 한국어慢雾:BonfireSwap路由器访问控制缺失导致约5万美元损失,41名用户受影响