ME News 消息,8 月 1 日(UTC+8),據慢霧安全團隊監測,一個未驗證合約因選擇器 0x42be3129 暴露不受限制的低階調用漏洞,缺乏訪問控制和目標資料驗證,導致約 16.6 枚 WETH 被盜。攻擊者利用合約現有的 ERC20 授權額度,繞過所有者檢查執行未經授權的 transferFrom 操作。(來源:ODAILY)
未驗證的合約漏洞導致 16.6 WETH 被盜
KuCoinFlash分享
於8月1日(UTC+8),Slow Mist 安全團隊發現一個未驗證合約存在安全漏洞。該問題源於透過選擇器 0x42be3129 進行無限制的底層呼叫,缺乏存取控制與驗證,導致約 16.6 WETH 被盜。攻擊者利用現有的 ERC20 授權,繞過所有權檢查,執行未授權的 transferFrom 操作。(來源:ODAILY)
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。