据 Foresight News 报道,安全公司慢雾于 9 月 16 日检测到 BSC 上 BonfireSwap 路由合约遭到攻击,影响了 41 名代币持有者,总损失约为 $50,000。该漏洞源于划转函数缺少访问控制检查,未能验证调用者是否与“from”参数匹配或是否拥有适当授权。这使攻击者能够将自己设置为接收者,并利用预先批准的额度耗尽受害者的代币。

据 Foresight News 报道,安全公司慢雾于 9 月 16 日检测到 BSC 上 BonfireSwap 路由合约遭到攻击,影响了 41 名代币持有者,总损失约为 $50,000。该漏洞源于划转函数缺少访问控制检查,未能验证调用者是否与“from”参数匹配或是否拥有适当授权。这使攻击者能够将自己设置为接收者,并利用预先批准的额度耗尽受害者的代币。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.