未検証のスマートコントラクトの脆弱性により、16.6 WETHが盗まれる

iconKuCoinFlash
共有
AI summary icon概要
8月1日(UTC+8)、Slow Mistセキュリティチームは、未検証の契約にセキュリティ脆弱性を特定しました。この問題は、セレクタ0x42be3129を介した制限のないローレベル呼び出しにより、アクセス制御と検証が欠落していたことが原因で、約16.6 WETHが盗まれました。攻撃者は既存のERC20承認を用いて所有権チェックを回避し、不正なtransferFrom操作を実行しました。(出典:ODAILY)

MEニュースによると、8月1日(UTC+8)、慢霧セキュリティチームの監視により、検証されていないスマートコントラクトがセレクタ0x42be3129により制限のない低レベル呼び出しの脆弱性を露呈し、アクセス制御とターゲットデータ検証が欠如していたため、約16.6枚のWETHが盗まれた。攻撃者は、コントラクトの既存のERC20承認枠を悪用し、所有者チェックを回避して無許可のtransferFrom操作を実行した。(出典:ODAILY)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。