BTCC / BTCC Square / PanewslabTW /
慢霧:一未驗證合約存在低階呼叫漏洞,導致16.6枚WETH被盜

慢霧:一未驗證合約存在低階呼叫漏洞,導致16.6枚WETH被盜

PanewslabTW
發佈時間:
2026-08-01 11:09:00
0
PANews 8月1日訊息,慢霧安全團隊發布警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低階呼叫漏洞,缺乏存取控制和目標資料驗證,導致約16.6枚WETH被盜。 攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。