Непідтверджена вразливість контракту призвела до крадіжки 16,6 WETH

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
1 серпня (UTC+8) команда безпеки Slow Mist виявила вразливість у контракті, що не був перевірений. Проблема виникла через необмежений низькорівневий виклик за допомогою селектора 0x42be3129, що відсутність контролю доступу та перевірки. Це дозволило вкрасти близько 16,6 WETH. Зловмисник використав існуючі схвалення ERC20, щоб обійти перевірки власності та виконати неавторизовані дії transferFrom. (Джерело: ODAILY)

ME News, 1 серпня (UTC+8), за даними команди безпеки SlowMist, неверифікований смарт-контракт через селектор 0x42be3129 виявив уразливість у вигляді необмежених низькорівневих викликів, відсутність контролю доступу та перевірки цільових даних, що призвело до крадіжки приблизно 16,6 WETH. Зловмисник використав наявні авторизації ERC20 контракту, обійшов перевірку власника та виконав неавторизований виклик transferFrom. (Джерело: ODAILY)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.