Lỗ hổng kiểm soát truy cập trong router của BonfireSwap được cho là đã gây thiệt hại khoảng 50.000 USD (khoảng 68 triệu won) cho 41 người nắm giữ token đã cấp quyền trước.
Đội ngũ bảo mật SlowMist cho biết hàm transfer trong router BonfireSwap không xác minh người gọi có phải là địa chỉ from hay có quyền sử dụng tài sản của địa chỉ đó hay không. Kẻ tấn công đã chỉ định nạn nhân làm địa chỉ from, đưa địa chỉ của mình vào to, chuyển các token đã được cấp quyền trước rồi hoán đổi chúng trong cùng một pool token.
Địa chỉ hợp đồng router được xác định có lỗ hổng là 0x17e801e17cefc6334059189c178d4783830e03d3.
Bình luận 0