ثغرة في العقد غير المُحقق تؤدي إلى سرقة 16.6 WETH

iconKuCoinFlash
مشاركة
AI summary iconملخص
في 1 أغسطس (UTC+8)، حدد فريق الأمن في Slow Mist ثغرة أمنية في عقد غير مُحقق. وقد نشأت المشكلة من استدعاء منخفض المستوى غير مقيد عبر المُحدد 0x42be3129، مع غياب التحكم في الوصول والتحقق. وهذا سمح بسرقة حوالي 16.6 WETH. واستخدم المهاجم موافقات ERC20 الحالية لتجاوز فحوصات الملكية وتنفيذ إجراءات transferFrom غير المصرح بها. (المصدر: ODAILY)

أخبار ME، في 1 أغسطس (UTC+8)، وفقًا لمراقبة فريق أمان SlowMist، تم استغلال عقد غير مُحقق بسبب مُحدد 0x42be3129 الذي يكشف ثغرة في المكالمات المنخفضة غير المقيدة، ونقص في التحكم في الوصول وتحقق البيانات المستهدفة، مما أدى إلى سرقة حوالي 16.6 وحدة من WETH. استغل المهاجم الحدود الحالية للترخيص ERC20 للعقد، وتجاوز فحص المالك لتنفيذ عملية transferFrom غير المصرح بها. (المصدر: ODAILY)

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.