慢霧:一未驗證合約存在低階呼叫漏洞,導致16.6枚WETH被盜
0
PANews 8月1日訊息,慢霧安全團隊發布警報,一個未驗證合約因選擇器0x42be3129暴露不受限制的低階呼叫漏洞,缺乏存取控制和目標資料驗證,導致約16.6枚WETH被盜。 攻擊者利用合約現有ERC20授權額度,繞過所有者檢查執行未經授權的transferFrom操作。
來源:
風險提示:數字資產交易是一個新興產業,存在光明前景,但正因為屬於新事物,也蘊含巨大風險。特別是在槓桿交易中,槓桿倍數既同步擴大了盈利也同步放大了風險,請您務必對此行業、槓桿交易模式、交易規則等相關知識有充分了解後再參與。並且我們強烈建議您,在自身能夠承擔的風險範圍內進行交易。交易有風險,入市須謹慎!
全球運營最久的交易所,穩健運營14週年 © 2011 - 2026 BTCC.com. All rights reserved
登入回覆
登入分享您的看法評論
相關文章