据 SlowMist 安全团队称,8 月 1 日,一个未经验证的合约通过选择器 0x42be3129 暴露了一个低级别调用漏洞,使攻击者能够抽走约 16.6 WETH。该漏洞缺乏访问控制,并且未对目标数据进行校验。
攻击者利用现有的 ERC20 代币授权,绕过所有者验证,并执行未经授权的 transferFrom 操作。

据 SlowMist 安全团队称,8 月 1 日,一个未经验证的合约通过选择器 0x42be3129 暴露了一个低级别调用漏洞,使攻击者能够抽走约 16.6 WETH。该漏洞缺乏访问控制,并且未对目标数据进行校验。
攻击者利用现有的 ERC20 代币授权,绕过所有者验证,并执行未经授权的 transferFrom 操作。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.