区小号消息,慢雾安全团队发布警报,一个未验证合约因选择器 0x42be3129 暴露不受限制的低级调用漏洞,缺乏访问控制和目标数据验证,导致约 16.6 枚 WETH 被盗。攻击者利用合约现有 ERC20 授权额度,绕过所有者检查执行未经授权的 transferFrom 操作。
微信小程序
微信扫一扫体验
微信公众账号
微信扫一扫加关注
发表评论 取消回复