슬로우미스트: 검증되지 않은 컨트랙트에서 낮은 수준의 호출 취약점으로 인해 16.6 WETH 도난

PANews 8월 1일 소식, 슬로우미스트(SlowMist) 보안 팀이 경보를 발표했다. 검증되지 않은 컨트랙트가 셀렉터 0x42be3129를 통해 제한 없는 저수준 호출(low-level call) 취약점을 노출하고 있으며, 접근 제어와 대상 데이터 검증이 부족해 약 16.6 WETH가 도난당했다. 공격자는 컨트랙트의 기존 ERC20 승인 한도를 이용해 소유자 확인을 우회하고 무단 transferFrom 작업을 실행했다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
지난 7일 CEX 플랫폼 순유출 6,762.05 BTC, Bitfinex 3,049.67 BTC 유입
PANews 속보