慢霧:一未驗證合約存在低級調用漏洞,導致16.6枚WETH被盜

PANews 8月1日消息,慢霧安全團隊發佈警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低級調用漏洞,缺乏存取控制與目標資料驗證,導致約16.6枚WETH被盜。攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
過去7天CEX平台淨流出6762.05枚BTC,Bitfinex流入3049.67枚
PANews 快訊