Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

BonfireSwap พบช่องโหว่เราเตอร์ ผู้ถือโทเคน 41 รายเสียหาย 50,000 ดอลลาร์

ภาพระยะใกล้ของกระเป๋าเงินบนสมาร์ตโฟนและกุญแจความปลอดภัย / TokenPost.ai

มีรายงานความเสียหายราว 50,000 ดอลลาร์ (ประมาณ 6,800만วอน) จากช่องโหว่การควบคุมการเข้าถึงในเราเตอร์ของ BonfireSwap โดยผู้ถือโทเคน 41 รายที่อนุมัติการใช้งานล่วงหน้าได้รับผลกระทบ

ทีมความปลอดภัย SlowMist ระบุว่า ฟังก์ชัน transfer ของเราเตอร์ BonfireSwap ไม่ได้ตรวจสอบว่าผู้เรียกใช้เป็นเจ้าของที่อยู่ from หรือมีสิทธิ์ใช้สินทรัพย์ของที่อยู่ดังกล่าวหรือไม่ ผู้โจมตีกำหนดที่อยู่ของผู้เสียหายเป็น from และกำหนดที่อยู่ของตนเองเป็น to เพื่อโอนโทเคนที่ได้รับอนุมัติล่วงหน้า ก่อนนำโทเคนเดียวกันไปแลกเปลี่ยนในพูล

ที่อยู่สัญญาเราเตอร์ที่พบช่องโหว่คือ 0x17e801e17cefc6334059189c178d4783830e03d3

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1