Notícia da ME, 1º de agosto (UTC+8): segundo a equipe de segurança SlowMist, um contrato não verificado expondo a vulnerabilidade de chamada de baixo nível ilimitada pelo seletor 0x42be3129, sem controle de acesso e validação de dados de destino, resultou na perda de aproximadamente 16,6 WETH. O atacante explorou os limites de autorização ERC20 existentes no contrato para contornar a verificação do proprietário e executar operações não autorizadas de transferFrom. (Fonte: ODAILY)
Vulnerabilidade em contrato não verificado leva ao roubo de 16,6 WETH
KuCoinFlashCompartilhar
Em 1º de agosto (UTC+8), a equipe de segurança da Slow Mist identificou uma falha de segurança em um contrato não verificado. O problema decorreu de uma chamada de baixo nível sem restrições por meio do selector 0x42be3129, ausência de controle de acesso e validação. Isso permitiu o roubo de aproximadamente 16,6 WETH. O atacante utilizou aprovações ERC20 existentes para contornar verificações de propriedade e realizar ações não autorizadas de transferFrom. (Fonte: ODAILY)
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.