SlowMist: Hợp đồng chưa xác minh mất 16,6 WETH do lỗ hổng
SlowMist cảnh báo một hợp đồng chưa xác minh đã bị tấn công, khiến khoảng 16,6 WETH bị đánh cắp do lỗ hổng gọi cấp thấp không giới hạn và thiếu kiểm soát truy cập.
Lỗ hổng nằm ở selector 0x42be3129. Hợp đồng không xác thực dữ liệu mục tiêu, cho phép kẻ tấn công khai thác quyền allowance ERC20 sẵn có để vượt qua kiểm tra quyền sở hữu và thực hiện trái phép các lệnh transferFrom.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Pixelmon thông báo dừng toàn bộ hoạt động phát triển game
XRP Ledger lấn sân thị trường chứng khoán Hàn Quốc, Ripple đang mở rộng vai trò đến đâu?

Đức thay đổi cách đánh thuế Bitcoin, nhà đầu tư crypto cần chú ý điều gì?

Chỉ đầu tư 2% Bitcoin rồi để đó, nhà đầu tư Fundstrat giờ sở hữu hơn 85% danh mục BTC

