PANews 8月1日消息,慢霧安全團隊發佈警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低級調用漏洞,缺乏存取控制與目標資料驗證,導致約16.6枚WETH被盜。攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。
慢霧:一未驗證合約存在低級調用漏洞,導致16.6枚WETH被盜
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀
PANews 8月1日消息,慢霧安全團隊發佈警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低級調用漏洞,缺乏存取控制與目標資料驗證,導致約16.6枚WETH被盜。攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。