根据慢雾监测,BSC 区块链上的 BonfireSwap 遭遇攻击,代币持有者共损失约 4.6 万元美金(约 5 万美元)。此次攻击的根本原因在于 `transfer` 函数缺少严格的访问控制机制,未检查 `msg.sender` 是否为 `from`,且未验证调用者的授权余额。这一漏洞允许攻击者伪装自受害方,设置自己为 `from` 并将自己设为 `to`,从而将受害者的代币转移至自身账户。本次攻击影响了共计 41 个授权路由合约的代币持有者。
根据慢雾监测,BSC 区块链上的 BonfireSwap 遭遇攻击,代币持有者共损失约 4.6 万元美金(约 5 万美元)。此次攻击的根本原因在于 `transfer` 函数缺少严格的访问控制机制,未检查 `msg.sender` 是否为 `from`,且未验证调用者的授权余额。这一漏洞允许攻击者伪装自受害方,设置自己为 `from` 并将自己设为 `to`,从而将受害者的代币转移至自身账户。本次攻击影响了共计 41 个授权路由合约的代币持有者。