ME نیوز کے مطابق، 1 اگست (UTC+8)، مین سیکورٹی ٹیم کے مشاہدے کے مطابق، ایک غیر تصدیق شدہ کنٹریکٹ جس میں سیلیکٹر 0x42be3129 موجود ہے، میں کم سطح کے کالز کے لیے کوئی پابندی نہیں ہے، اور اس میں ایکسیس کنٹرول اور ہدف کے ڈیٹا کی تصدیق کا فقدان ہے، جس کی وجہ سے تقریباً 16.6 WETH چوری ہو گئے۔ حملہ آور نے کنٹریکٹ کے موجودہ ERC20 اثبات کے استعمال سے مالک کی جانچ کو دور کرتے ہوئے غیر اختیاری transferFrom آپریشن انجام دیا۔ (ذریعہ: ODAILY)
غیر تصدیق شدہ کنٹریکٹ کی کمزوری کی وجہ سے 16.6 WETH کی چوری
KuCoinFlashبانٹیں
1 اگست (UTC+8) کو، سلو مسٹ سیکورٹی ٹیم نے ایک غیر تصدیق شدہ کنٹریکٹ میں ایک سیکورٹی خامی کی شناخت کی۔ یہ مسئلہ سیلیکٹر 0x42be3129 کے ذریعے بے حد لو-لیول کال کی وجہ سے پیدا ہوا، جس میں ایکسیس کنٹرول اور تصدیق کی کمی تھی۔ اس کی وجہ سے تقریباً 16.6 WETH چوری ہو گئے۔ حملہ آور نے مالکانہ چیکوں کو دور کرنے اور غیر اختیاری transferFrom ایکشنز کرنے کے لیے موجودہ ERC20 منظوریوں کا استعمال کیا۔ (ذرائع: ODAILY)
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔