慢雾:一未验证合约存在低级调用漏洞,导致 16.6 枚 WETH 被盗

链捕手08-01 19:09

ChainCatcher 消息,慢雾安全团队发布警报,一个未验证合约因选择器 0x42be3129 暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约 16.6 枚 WETH 被盗。

攻击者利用合约现有 ERC20 授权额度,绕过所有者检查执行未经授权的 transferFrom 操作。

免责声明:本文观点仅代表作者个人观点,不构成本平台的投资建议,本平台不对文章信息准确性、完整性和及时性做出任何保证,亦不对因使用或信赖文章信息引发的任何损失承担责任。

精彩评论

我们需要你的真知灼见来填补这片空白
发表看法