SlowMist:未検証のコントラクトに低レベル呼び出しの脆弱性、16.6 WETHが盗まれる

PANews 8月1日消息、SlowMistセキュリティチームが警告を発表し、未検証のコントラクトがセレクター0x42be3129を通じて無制限の低レベルコールの脆弱性を露呈し、アクセス制御と対象データの検証が不足していたことで、約16.6 WETHが盗まれたという。攻撃者はコントラクトの既存のERC20承認枠を悪用し、オーナーチェックを回避して不正なtransferFrom操作を実行した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
某トレーダーが1673万枚のFARTCOINの2倍ロングポジションを開設し、1804万枚の買い注文を計画
PANews 速報