BonfireSwap은 라우터를 사전에 승인한 사용자들로부터 공격자가 토큰을 이동할 수 있도록 한 라우터 컨트랙트의 transfer 함수 내 접근 제어 결함으로 약 5만 달러의 손실을 입었다. 해당 함수는 호출자가 from 주소인지, 또는 해당 주소의 자산을 사용할 권한이 있는지 확인하지 않았다. 이로 인해 공격자는 피해자를 자금 출처로, 자신을 수령인으로 지정한 뒤 동일 토큰 풀을 통해 탈취한 토큰을 교환할 수 있었다.
라우터를 승인한 토큰 보유자 총 41명이 피해를 입었다. 취약한 컨트랙트 주소는 0x17e801e17cefc6334059189c178d4783830e03d3이다.
BonfireSwap 라우터의 접근 제어 결함으로 약 5만 달러 손실 발생
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
