慢霧:一未驗證合約存在低級調用漏洞,導致16.6枚WETH被盜

PANews 8月1日消息,慢霧安全團隊發佈警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低級調用漏洞,缺乏存取控制與目標資料驗證,導致約16.6枚WETH被盜。攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
某交易者開設1673萬枚FARTCOIN的2倍多單,並掛單計劃買入1804萬枚
PANews 快訊