Kerentanan Kontrak Tidak Disahkan Menyebabkan Pencurian 16.6 WETH

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Pada 1 Ogos (UTC+8), pasukan keselamatan Slow Mist mengenal pasti kelemahan keselamatan kontrak dalam kontrak yang tidak disahkan. Masalah ini berasal daripada panggilan rendah tanpa had melalui selector 0x42be3129, tanpa kawalan akses dan pengesahan. Ini membolehkan pencurian sebanyak 16.6 WETH. Penyerang menggunakan persetujuan ERC20 yang sedia ada untuk melintasi semakan kepemilikan dan menjalankan tindakan transferFrom tanpa kebenaran. (Sumber: ODAILY)

Berita ME, 1 Ogos (UTC+8), menurut pasukan keselamatan SlowMist, sebuah kontrak yang tidak disahkan mendedahkan lubang kelemahan panggilan rendah tanpa sekatan kerana pemilih 0x42be3129, tanpa kawalan akses dan pengesahan data sasaran, menyebabkan sebanyak 16.6 WETH dicuri. Penyerang memanfaatkan kuasa sahaja ERC20 yang sedia ada untuk melintasi pemeriksaan pemilik dan menjalankan operasi transferFrom tanpa kebenaran. (Sumber: ODAILY)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.