据 SlowMist 安全团队称,8 月 1 日,一个未经验证的合约通过选择器 0x42be3129 暴露了一个低级别调用漏洞,使攻击者能够抽走约 16.6 WETH。该漏洞缺乏访问控制,并且未对目标数据进行校验。

攻击者利用现有的 ERC20 代币授权,绕过所有者验证,并执行未经授权的 transferFrom 操作。