슬로우미스트: 검증되지 않은 컨트랙트에서 낮은 수준의 호출 취약점으로 인해 16.6 WETH 도난

PANews 8월 1일 소식, 슬로우미스트(SlowMist) 보안 팀이 경보를 발표했다. 검증되지 않은 컨트랙트가 셀렉터 0x42be3129를 통해 제한 없는 저수준 호출(low-level call) 취약점을 노출하고 있으며, 접근 제어와 대상 데이터 검증이 부족해 약 16.6 WETH가 도난당했다. 공격자는 컨트랙트의 기존 ERC20 승인 한도를 이용해 소유자 확인을 우회하고 무단 transferFrom 작업을 실행했다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
한 거래자가 1673만 개의 FARTCOIN 2배 롱 포지션을 개설하고, 1804만 개 매수 주문을 걸었다
PANews 속보