🚨 موجه (Router) Bonfire استنزف ~50 ألف دولار من 41 محفظة

استغل المهاجم غياب ضوابط الوصول (access control) في دالة transfer بموجه BonfireSwap. عدم وجود تحقق من msg.sender يعني أنه يمكن لأي شخص تعيين الضحية كـ 'from' وسرقة رموزها عبر سحبها بواسطة السماح المسبق (pre-approved allowance).

أكبر ضحية: 0xefF2...096 خسرت 5289.1 $TOKEN

العقدة الضعيفة: 0x17e8...03d3
المهاجم: 0x2b5b...731a

إذا قمت بالموافقة على هذا الموجه، ألغِ السماح فورًا الآن. استغلال كلاسيكي للأذونات—تحقق من موافقاتك بانتظام أو ستتضرر.

الرابط: bscscan.com/tx/0x9f79...