RecodeX 重构消息,SlowMist威胁情报监测显示,BonfireSwap路由器合约(0x17e801e17cefc6334059189c178d4783830e03d3)的transfer函数存在访问控制缺失漏洞,既未校验msg.sender == from,也未验证调用者对from的授权额度。攻击者可任意将受害者设为from、自己设为to,利用受害者此前对路由器的预授权额度转走其TOKEN,并通过同代币池兑换转移资金。
本次事件造成约5万美元损失,共41名已授权该路由器的TOKEN持有者受害,其中最大单一受害者地址0xefF2FC4E3145f58F534d68A36Bcd3085Be6a4096损失5289.1枚TOKEN。攻击者地址为0x2b5bf7d9d9dc1eec68f40c6b7a8f197e65f9731a,攻击合约地址为0x28E976Ea7b83553d6D1D45CE81334156A2632127。