PANews 8月1日消息,慢雾安全团队发布警报,一个未验证合约因选择器0x42be3129暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约16.6枚WETH被盗。攻击者利用合约现有ERC20授权额度,绕过所有者检查执行未经授权的transferFrom操作。
慢雾:一未验证合约存在低级调用漏洞,导致16.6枚WETH被盗
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读
PANews 8月1日消息,慢雾安全团队发布警报,一个未验证合约因选择器0x42be3129暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约16.6枚WETH被盗。攻击者利用合约现有ERC20授权额度,绕过所有者检查执行未经授权的transferFrom操作。
作者:PA一线
本内容只为提供市场信息,不构成投资建议。