BonfireSwap 路由器合约存在访问控制漏洞,导致约 5 万美元损失
据慢雾安全团队披露,BonfireSwap 路由器合约因 transfer 函数缺乏访问控制,未能校验调用者身份及资产授权,导致 41 名用户受影响,损失约 5 万美元。攻击者利用该漏洞将受害者设置为转出地址,进而转移代币。
摘要由 AI 依据原文撰写,并非投资建议。
据慢雾安全团队披露,BonfireSwap 路由器合约因 transfer 函数缺乏访问控制,未能校验调用者身份及资产授权,导致 41 名用户受影响,损失约 5 万美元。攻击者利用该漏洞将受害者设置为转出地址,进而转移代币。
摘要由 AI 依据原文撰写,并非投资建议。