มีรายงานความเสียหายราว 50,000 ดอลลาร์ (ประมาณ 6,800만วอน) จากช่องโหว่การควบคุมการเข้าถึงในเราเตอร์ของ BonfireSwap โดยผู้ถือโทเคน 41 รายที่อนุมัติการใช้งานล่วงหน้าได้รับผลกระทบ
ทีมความปลอดภัย SlowMist ระบุว่า ฟังก์ชัน transfer ของเราเตอร์ BonfireSwap ไม่ได้ตรวจสอบว่าผู้เรียกใช้เป็นเจ้าของที่อยู่ from หรือมีสิทธิ์ใช้สินทรัพย์ของที่อยู่ดังกล่าวหรือไม่ ผู้โจมตีกำหนดที่อยู่ของผู้เสียหายเป็น from และกำหนดที่อยู่ของตนเองเป็น to เพื่อโอนโทเคนที่ได้รับอนุมัติล่วงหน้า ก่อนนำโทเคนเดียวกันไปแลกเปลี่ยนในพูล
ที่อยู่สัญญาเราเตอร์ที่พบช่องโหว่คือ 0x17e801e17cefc6334059189c178d4783830e03d3
ความคิดเห็น 0