慢雾:一未验证合约存在低级调用漏洞,导致 16.6 枚 WETH 被盗

火星财经快讯

08月01日 19:10
火星财经消息,慢雾安全团队发布警报,一个未验证合约因选择器 0x42be3129 暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约 16.6 枚 WETH 被盗。攻击者利用合约现有 ERC20 授权额度,绕过所有者检查执行未经授权的 transferFrom 操作。

本内容旨在传递行业动态,不构成投资建议或承诺。
看更多快讯,下载火星财经 APP