慢雾:一未验证合约存在低级调用漏洞,导致 16.6 枚 WETH 被盗

source·burnking·19:11 编辑

比推消息,慢雾安全团队发布警报,一个未验证合约因选择器 0x42be3129 暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约 16.6 枚 WETH 被盗。

攻击者利用合约现有 ERC20 授权额度,绕过所有者检查执行未经授权的 transferFrom 操作。

本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

原文链接
说明: Bitpush 所有文章只代表作者观点,不构成投资建议

相关推荐

加载中...