Tin tức từ ME News, ngày 1 tháng 8 (UTC+8), theo giám sát của nhóm an ninh SlowMist, một hợp đồng chưa được xác minh do lộ lỗ hổng gọi cấp thấp không bị giới hạn thông qua selector 0x42be3129, thiếu kiểm soát truy cập và xác thực dữ liệu mục tiêu, dẫn đến việc khoảng 16,6 WETH bị đánh cắp. Kẻ tấn công đã lợi dụng hạn mức ERC20 hiện có của hợp đồng để bỏ qua kiểm tra chủ sở hữu và thực hiện thao tác transferFrom không được ủy quyền. (Nguồn: ODAILY)
Lỗ hổng hợp đồng chưa được xác minh dẫn đến việc bị đánh cắp 16,6 WETH
KuCoinFlashChia sẻ
Vào ngày 1 tháng 8 (UTC+8), đội ngũ bảo mật Slow Mist đã phát hiện lỗ hổng bảo mật hợp đồng trong một hợp đồng chưa được xác minh. Vấn đề xuất phát từ việc gọi cấp thấp không bị giới hạn thông qua selector 0x42be3129, thiếu kiểm soát truy cập và xác thực. Điều này cho phép đánh cắp khoảng 16,6 WETH. Kẻ tấn công đã sử dụng các sự chấp thuận ERC20 hiện có để vượt qua các kiểm tra sở hữu và thực hiện các hành động transferFrom không được phép. (Nguồn: ODAILY)
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.