BonfireSwap yönlendirme sözleşmesinin istismar edildiği saldırıda 41 token sahibinin yaklaşık 5 bin dolar değerinde varlık kaybettiği bildirildi.
Blockchain güvenlik şirketi SlowMist, 16'sında X hesabından yaptığı açıklamada saldırganın yönlendirme sözleşmesindeki transfer işlevinde bulunan erişim kontrolü açığından yararlandığını belirtti. Söz konusu işlevin, çekim öznesiyle çağrıyı yapan adresin eşleşip eşleşmediğini ve çekim öznesinin kullanım iznini yeterince doğrulamadığı, bu nedenle saldırganın mağdur adreslerini çekim öznesi olarak belirleyebildiği aktarıldı.
SlowMist, saldırganın yönlendirme sözleşmesine önceden kullanım izni veren cüzdanlardan tokenları taşıdığını ve ardından aynı tokenları likidite havuzlarında takas ederek varlıkları çektiğini açıkladı. En büyük kaybın yaşandığı adresten 5289,1 token çıktığı görüldü.
Yorum 0