BlockSec Phalconの監視によると、イーサリアムチェーン上の未検証スマートコントラクト0x143a…81aには、execute()関数の権限チェック欠如の脆弱性があり、約98.3万ドルの損失を引き起こしました。攻撃者は、被害者アドレス0x9828…5afeが付与した無制限のyvWETH枠を悪用し、384.67枚のyvWETHを盗み取り、約429.2枚のETHを決済して現金化しました。
未検証のEthereum契約の脆弱性により98万3,000ドルの損失発生
AiCoin共有






Ethereumのニュースでは、未検証のコントラクト(0x143a…81a)における脆弱性が発覚し、983,000ドルの損失が発生しました。execute()関数の欠陥により、攻撃者がアドレス0x9828…5afeから384.67 yvWETHを不正に引き出しました。盗まれた資金は429.2 ETHに換金されました。この出来事は、未検証のEthereumスマートコントラクトとやり取りする際のリスクを浮き彫りにしています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。