Kerentanan Kontrak Tidak Terverifikasi Menyebabkan Pencurian 16,6 WETH

iconKuCoinFlash
Bagikan
AI summary iconRingkasan
Pada 1 Agustus (UTC+8), tim keamanan Slow Mist mengidentifikasi kelemahan keamanan kontrak pada kontrak yang tidak diverifikasi. Masalah ini berasal dari panggilan tingkat rendah tanpa batas melalui selector 0x42be3129, yang tidak memiliki kontrol akses dan validasi. Hal ini memungkinkan pencurian sekitar 16,6 WETH. Penyerang memanfaatkan persetujuan ERC20 yang sudah ada untuk melewati pemeriksaan kepemilikan dan melakukan tindakan transferFrom yang tidak sah. (Sumber: ODAILY)

Berita ME, 1 Agustus (UTC+8), menurut tim keamanan SlowMist, sebuah kontrak yang tidak diverifikasi terpapar kerentanan panggilan rendah tanpa batas karena selector 0x42be3129, tanpa kontrol akses dan validasi data tujuan, menyebabkan sekitar 16,6 WETH dicuri. Penyerang memanfaatkan kuasa ERC20 yang sudah ada untuk melewati pemeriksaan pemilik dan menjalankan operasi transferFrom tanpa otorisasi. (Sumber: ODAILY)

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.