BonfireSwap erlitt Verluste in Höhe von rund 50.000 US-Dollar, nachdem eine Zugriffskontrolllücke in der Transferfunktion seines Router-Contracts Angreifern ermöglicht hatte, Token von Nutzern zu bewegen, die den Router zuvor autorisiert hatten. Die Funktion überprüfte nicht, ob der Aufrufer die „from“-Adresse war oder über eine Berechtigung verfügte, die Vermögenswerte der Adresse zu nutzen. Dadurch konnten Angreifer Opfer als Quelle und sich selbst als Empfänger festlegen, bevor sie die gestohlenen Token über den Same-Token-Pool tauschten.
Insgesamt waren 41 Token-Inhaber betroffen, die den Router autorisiert hatten. Die Adresse des anfälligen Contracts lautet 0x17e801e17cefc6334059189c178d4783830e03d3.
Zugriffskontrollfehler im BonfireSwap-Router verursacht Verlust von rund 50.000 US-Dollar
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
