ME Haberleri'ne göre, 1 Ağustos (UTC+8) tarihinde, SlowMist Güvenlik Takımı, 0x42be3129 seçicisi nedeniyle doğrulanmamış bir sözleşme üzerinde sınırsız düşük seviyeli çağrı açığı, erişim kontrolü eksikliği ve hedef veri doğrulaması olmadığını tespit etti; bu durum yaklaşık 16,6 WETH'in çalınmasına neden oldu. Saldırgan, sözleşme tarafından mevcut ERC20 yetkilerini kullanarak sahiplik kontrolünü atlayarak yetkisiz transferFrom işlemlerini gerçekleştirdi. (Kaynak: ODAILY)
Doğrulanmamış Sözleşme Zafiyeti, 16,6 WETH'in Çalınmasına Neden Oldu
KuCoinFlashPaylaş
1 Ağustos'ta (UTC+8), Slow Mist güvenlik ekibi, doğrulanmamış bir sözleşmede bir güvenlik açıklaması tespit etti. Sorun, 0x42be3129 seçicisi aracılığıyla sınırsız düşük seviyeli bir çağrıdan kaynaklanıyor, erişim kontrolü ve doğrulama eksikti. Bu, yaklaşık 16,6 WETH'in çalınmasına neden oldu. Saldırgan, sahiplik kontrollerini atlamak ve yetkisiz transferFrom işlemlerini gerçekleştirmek için mevcut ERC20 onaylarını kullandı. (Kaynak: ODAILY)
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.