Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

慢霧警告未驗證合約遭攻破 16.6 枚包裝以太幣(WETH) 被盜

伺服器機房內部電纜散落的景象 / TokenPost.ai

未驗證智慧合約因存取控制與驗證不足遭攻擊,約 16.6 枚包裝以太幣(WETH) 被盜。

慢霧(SlowMist)安全團隊表示,該合約透過選擇器 0x42be3129 暴露不受限制的低階呼叫漏洞,問題出在存取控制與目標資料驗證不足。

攻擊者據稱利用合約內殘留的 ERC20 授權額度,繞過所有者確認,並執行未經授權的 transferFrom 操作。

評論:這起事件凸顯「存取控制」與「資料驗證」在智慧合約安全中的重要性。至於實際受害範圍與是否出現進一步影響,目前仍有待確認。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1