加密快訊
慢霧:BonfireSwap路由器訪問控制缺失致約5萬美元損失,41名用戶受影響
2026.09.16 15:49
據慢霧安全團隊披露,BonfireSwap路由器合約因transfer函數存在訪問控制缺失,導致約5萬美元損失。該函數未校驗調用者是否為from地址,也未核驗調用者對from地址資產的授權,攻擊者因此可將已預先授權路由器的用戶設置為from地址、將自身設為to地址,進而轉走受害者TOKEN並通過同代幣池兌換。慢霧稱,共有41名曾授權該路由器的TOKEN持有人受影響;漏洞合約地址為0x17e801e17cefc6334059189c178d4783830e03d3。