BonfireSwap yönlendiricisindeki erişim kontrolü açığı nedeniyle yaklaşık 50 bin dolar (yaklaşık 68 milyon won) zarar oluştuğu bildirildi. Önceden yetki vermiş 41 token sahibi olaydan etkilendi.
PANews, SlowMist güvenlik ekibine dayanarak BonfireSwap yönlendiricisindeki transfer işlevinin, çağrıyı yapan kişinin from adresi olup olmadığını veya bu adresin varlıklarını kullanma yetkisine sahip bulunup bulunmadığını kontrol etmediğini bildirdi. Saldırganın mağdurları from adresi, kendisini ise to adresi olarak belirleyerek önceden yetkilendirilmiş tokenları taşıdığı ve ardından aynı token havuzunda takas ettiği aktarıldı.
Açığın tespit edildiği yönlendirici sözleşmesinin adresi 0x17e801e17cefc6334059189c178d4783830e03d3 olarak açıklandı.
Yorum 0