Noticias de ME: el 1 de agosto (UTC+8), según el equipo de seguridad SlowMist, un contrato no verificado expuso una vulnerabilidad de llamadas de bajo nivel ilimitadas debido al selector 0x42be3129, careciendo de control de acceso y validación de datos de destino, lo que resultó en el robo de aproximadamente 16.6 WETH. El atacante aprovechó los permisos ERC20 existentes del contrato para omitir la verificación del propietario y ejecutar operaciones no autorizadas de transferFrom. (Fuente: ODAILY)
Vulnerabilidad en contrato no verificado lleva al robo de 16.6 WETH
KuCoinFlashCompartir
El 1 de agosto (UTC+8), el equipo de seguridad de Slow Mist identificó una vulnerabilidad de seguridad en un contrato no verificado. El problema se debió a una llamada de bajo nivel sin restricciones mediante el selector 0x42be3129, que carecía de control de acceso y validación. Esto permitió el robo de aproximadamente 16,6 WETH. El atacante utilizó aprobaciones ERC20 existentes para omitir los controles de propiedad y realizar acciones no autorizadas de transferFrom. (Fuente: ODAILY)
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.