🎯 事件追踪 · 持续发展中

BonfireSwap漏洞事件

持续追踪BonfireSwap漏洞事件相关报道与进展。

我的关注 →RSS 订阅
关注仅保存在当前浏览器和域名中,无需登录,不会自动跨设备同步。

事件时间线

按最新发布排序
🎯

持续追踪BonfireSwap漏洞事件相关报道与进展。

Coinness消极

BonfireSwap路由器访问控制缺失致约5万美元损失,41名代币持有者受影响

RecodeX 重构消息,SlowMist威胁情报监测显示,BonfireSwap路由器合约(0x17e801e17cefc6334059189c178d4783830e03d3)的transfer函数存在访问控制缺失漏洞,既未校验msg.sender == from,也未验证调用者对from的授权额度。攻击者可任意将受害者设为from、自己设为to,利用受害者此前对路由器的预授权额度转走其TOKEN,并通过同代币池兑换转移资金。

本次事件造成约5万美元损失,共41名已授权该路由器的TOKEN持有者受害,其中最大单一受害者地址0xefF2FC4E3145f58F534d68A36Bcd3085Be6a4096损失5289.1枚TOKEN。攻击者地址为0x2b5bf7d9d9dc1eec68f40c6b7a8f197e65f9731a,攻击合约地址为0x28E976Ea7b83553d6D1D45CE81334156A2632127。

更多报道(1