অননুমোদিত কন্ট্রাক্ট দুর্বলতার কারণে 16.6 WETH চুরি হয়েছে

iconKuCoinFlash
শেয়ার
AI summary iconসারাংশ
আগস্ট ১ (UTC+8)-এ, স্লো মিস্ট সিকিউরিটি টিম একটি অননুমোদিত কন্ট্রাক্টে একটি কন্ট্রাক্ট সিকিউরিটি ফ্ল্যাও শনাক্ত করে। সমস্যাটি 0x42be3129 সিলেক্টর ব্যবহার করে অপরিচ্ছন্ন লো-লেভেল কলের কারণে ঘটেছিল, যার মধ্যে অ্যাক্সেস নিয়ন্ত্রণ এবং বৈধতা অনুপস্থিত। এর ফলে প্রায় ১৬.৬ WETH চুরি হয়। আক্রমণকারী বিদ্যমান ERC20 অনুমতি ব্যবহার করে মালিকানা চেক বাইপাস করে অননুমোদিত transferFrom অপারেশন পরিচালনা করে। (সূত্র: ODAILY)

ME সংবাদ, ১ আগস্ট (UTC+8), ম্যান সিকিউরিটি টিমের মনিটরিংয়ের মাধ্যমে জানা গেছে যে, 0x42be3129 সিলেক্টর দ্বারা প্রকাশিত একটি অনয়নীকৃত স্মার্ট কনট্রাক্টে অসীম লো-লেভেল কল ভুল রয়েছে, যার ফলে অ্যাক্সেস নিয়ন্ত্রণ এবং লক্ষ্য ডেটা যাচাইকরণের অভাব ঘটেছে, যার ফলে প্রায় 16.6 WETH চুরি হয়েছে। হামলাকারীটি কনট্রাক্টের বিদ্যমান ERC20 অনুমতির পরিমাণ ব্যবহার করে মালিকের যাচাইকরণকে বাইপাস করে অননুমোদিত transferFrom অপারেশন সম্পন্ন করেছে। (উৎস: ODAILY)

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।