一個「未驗證」智能合約遭無授權低階 CALL 漏洞攻擊,造成約 16.623 枚包裝以太幣(WETH)損失。初步指向缺乏存取控制,以及未驗證呼叫目標與 calldata,是這起資安事件的主要原因。
慢霧(SlowMist)安全團隊發布的安全警報指出,涉事合約地址為 0xa317...c170。警報說明,選擇器 0x42be3129 暴露了未受限制的低階 CALL,使未授權呼叫得以發生。
該合約目前被標示為「未驗證」狀態。受損資金是否能追回、事件是否可能進一步擴散,以及對相關資產價格的影響,仍需後續確認。
留言 0