慢雾:BonfireSwap路由器访问控制缺失致约5万美元损失,41名用户受影响

PANews
PANews|2026年09月16日 07:50
据慢雾安全团队披露,BonfireSwap路由器合约因transfer函数存在访问控制缺失,导致约5万美元损失。该函数未校验调用者是否为from地址,也未核验调用者对from地址资产的授权,攻击者因此可将已预先授权路由器的用户设置为from地址、将自身设为to地址,进而转走受害者TOKEN并通过同代币池兑换。慢雾称,共有41名曾授权该路由器的TOKEN持有人受影响;漏洞合约地址为0x17e801e17cefc6334059189c178d4783830e03d3。
+1
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读