BonfireSwapのルーターアクセス制御の欠如により約5万ドルの損失、41名のユーザーが影響を受ける
慢雾セキュリティチームの発表によると、BonfireSwapルーターコントラクトはtransfer関数にアクセス制御の欠如があり、約5万ドルの損失を引き起こしました。この関数は、呼び出し元がfromアドレスであるかどうかを検証せず、呼び出し元がfromアドレスの資産に対する承認を確認していませんでした。そのため、攻撃者は事前に承認されたルーターのユーザーをfromアドレスとして設定し、自身をtoアドレスとして設定することで、被害者のTOKENを転送し、同じトークンプールで交換することができました。
慢雾によると、合計41名のTOKEN保有者がこのルーターに承認を与えており、脆弱性のあるコントラクトアドレスは0x17e801e17cefc6334059189c178d4783830e03d3です。
関連タグ






