BonfireSwapは、ルーターコントラクトのtransfer関数におけるアクセス制御の欠陥により、約5万ドルの損失を被った。この欠陥により、攻撃者は過去にルーターを承認していたユーザーからトークンを移動できた。同関数は、呼び出し元がfromアドレス本人であるか、またはそのアドレスの資産を使用する権限を持っているかを検証しておらず、攻撃者は盗んだトークンを同一トークンのプールを通じて交換する前に、被害者を送信元、自分自身を受取人として指定できた。
影響を受けたのは、ルーターを承認していたトークン保有者計41人だった。脆弱性のあるコントラクトアドレスは 0x17e801e17cefc6334059189c178d4783830e03d3 である。
BonfireSwapのルーターのアクセス制御の欠陥により、約5万ドルの損失が発生
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
