BonfireSwap 라우터 접근 제어 결여로 약 5만 달러 손실, 41명 사용자 영향 받음
느린 안개 보안 팀의 발표에 따르면, BonfireSwap 라우터 계약은 transfer 함수에 접근 제어 결함이 있어 약 5만 달러의 손실이 발생했습니다. 이 함수는 호출자가 from 주소인지 확인하지 않았고, 호출자가 from 주소 자산에 대한 권한을 검증하지 않았습니다. 공격자는 미리 권한을 부여받은 라우터의 사용자를 from 주소로 설정하고, 자신을 to 주소로 설정하여 피해자의 TOKEN을 빼내고 같은 토큰 풀에서 교환할 수 있었습니다.
느린 안개는 총 41명의 TOKEN 보유자가 영향을 받았다고 밝혔습니다; 취약점 계약 주소는 0x17e801e17cefc6334059189c178d4783830e03d3입니다.
관련 태그






