अनवरीफाइड कॉन्ट्रैक्ट वल्नरेबिलिटी के कारण 16.6 WETH की चोरी

iconKuCoinFlash
साझा करें
AI summary iconसारांश
8 अगस्त (UTC+8) को, स्लो मिस्ट सुरक्षा टीम ने एक अप्रमाणित कॉन्ट्रैक्ट में एक सुरक्षा दोष की पहचान की। यह समस्या 0x42be3129 सेलेक्टर के माध्यम से अप्रतिबंधित लो-लेवल कॉल के कारण उत्पन्न हुई, जिसमें एक्सेस नियंत्रण और प्रमाणीकरण की कमी थी। इससे लगभग 16.6 WETH की चोरी हो गई। हमलावर ने मौजूदा ERC20 अनुमतियों का उपयोग करके स्वामित्व जांच को बाईपास किया और अनधिकृत transferFrom कार्रवाई की। (स्रोत: ODAILY)

ME News के अनुसार, 1 अगस्त (UTC+8), मैन सिक्योरिटी टीम के अनुसार, एक अप्रमाणित स्मार्ट कॉन्ट्रैक्ट जिसका सिलेक्टर 0x42be3129 है, में असीमित लो-लेवल कॉल वल्नरेबिलिटी है, जिसमें एक्सेस कंट्रोल और टारगेट डेटा वैलिडेशन की कमी है, जिसके कारण लगभग 16.6 WETH चोरी हो गए। हमलावर ने कॉन्ट्रैक्ट के मौजूदा ERC20 अधिकार का उपयोग करके स्वामी जांच को बायपास किया और अनधिकृत transferFrom ऑपरेशन निष्पादित किया। (स्रोत: ODAILY)

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।