Согласно новости ME, 1 августа (UTC+8), по данным команды безопасности SlowMist, непроверенный смарт-контракт из-за селектора 0x42be3129 подвержен уязвимости неограниченных низкоуровневых вызовов, отсутствия контроля доступа и проверки целевых данных, в результате чего было украдено около 16,6 WETH. Злоумышленник использовал существующие права ERC20 контракта, чтобы обойти проверку владельца и выполнить неавторизованный вызов transferFrom. (Источник: ODAILY)
Уязвимость в непроверенном смарт-контракте привела к краже 16,6 WETH
KuCoinFlashПоделиться
1 августа (UTC+8) команда безопасности Slow Mist выявила уязвимость в контракте, не прошедшем верификацию. Проблема возникла из-за неограниченного низкоуровневого вызова через селектор 0x42be3129, отсутствия контроля доступа и валидации. Это позволило похитить около 16,6 WETH. Злоумышленник использовал существующие одобрения ERC20, чтобы обойти проверки владения и выполнить неавторизованные действия transferFrom. (Источник: ODAILY)
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.