BonfireSwap понесла убытки примерно на 50 000 долларов после того, как уязвимость контроля доступа в функции transfer контракта маршрутизатора позволила злоумышленникам перемещать токены пользователей, которые ранее авторизовали этот маршрутизатор. Функция не проверяла, является ли вызывающий адрес адресом from или имеет ли он разрешение на использование активов этого адреса, что позволило злоумышленникам указывать жертв в качестве источника, а себя — в качестве получателя, прежде чем обменивать похищенные токены через пул одного и того же токена.
Всего пострадал 41 держатель токенов, авторизовавший маршрутизатор. Адрес уязвимого контракта: 0x17e801e17cefc6334059189c178d4783830e03d3.
Уязвимость контроля доступа в роутере BonfireSwap привела к убыткам примерно на $50 000
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
