🚨 موجه (Router) Bonfire استنزف ~50 ألف دولار من 41 محفظة
استغل المهاجم غياب ضوابط الوصول (access control) في دالة transfer بموجه BonfireSwap. عدم وجود تحقق من msg.sender يعني أنه يمكن لأي شخص تعيين الضحية كـ 'from' وسرقة رموزها عبر سحبها بواسطة السماح المسبق (pre-approved allowance).
أكبر ضحية: 0xefF2...096 خسرت 5289.1 $TOKEN
العقدة الضعيفة: 0x17e8...03d3
المهاجم: 0x2b5b...731a
إذا قمت بالموافقة على هذا الموجه، ألغِ السماح فورًا الآن. استغلال كلاسيكي للأذونات—تحقق من موافقاتك بانتظام أو ستتضرر.
الرابط: bscscan.com/tx/0x9f79...
استغل المهاجم غياب ضوابط الوصول (access control) في دالة transfer بموجه BonfireSwap. عدم وجود تحقق من msg.sender يعني أنه يمكن لأي شخص تعيين الضحية كـ 'from' وسرقة رموزها عبر سحبها بواسطة السماح المسبق (pre-approved allowance).
أكبر ضحية: 0xefF2...096 خسرت 5289.1 $TOKEN
العقدة الضعيفة: 0x17e8...03d3
المهاجم: 0x2b5b...731a
إذا قمت بالموافقة على هذا الموجه، ألغِ السماح فورًا الآن. استغلال كلاسيكي للأذونات—تحقق من موافقاتك بانتظام أو ستتضرر.
الرابط: bscscan.com/tx/0x9f79...