未驗證智慧合約因存取控制與驗證不足遭攻擊,約 16.6 枚包裝以太幣(WETH) 被盜。
慢霧(SlowMist)安全團隊表示,該合約透過選擇器 0x42be3129 暴露不受限制的低階呼叫漏洞,問題出在存取控制與目標資料驗證不足。
攻擊者據稱利用合約內殘留的 ERC20 授權額度,繞過所有者確認,並執行未經授權的 transferFrom 操作。
評論:這起事件凸顯「存取控制」與「資料驗證」在智慧合約安全中的重要性。至於實際受害範圍與是否出現進一步影響,目前仍有待確認。
字體大小
A
A
A
A
伺服器機房內部電纜散落的景象 / TokenPost.ai
未驗證智慧合約因存取控制與驗證不足遭攻擊,約 16.6 枚包裝以太幣(WETH) 被盜。
慢霧(SlowMist)安全團隊表示,該合約透過選擇器 0x42be3129 暴露不受限制的低階呼叫漏洞,問題出在存取控制與目標資料驗證不足。
攻擊者據稱利用合約內殘留的 ERC20 授權額度,繞過所有者確認,並執行未經授權的 transferFrom 操作。
評論:這起事件凸顯「存取控制」與「資料驗證」在智慧合約安全中的重要性。至於實際受害範圍與是否出現進一步影響,目前仍有待確認。
<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>
最受歡迎
其他相關文章
分類文章
留言 0