慢雾安全チームは警告を発表しました。未検証のコントラクトがセレクタ 0x42be3129 により制限のない低レベル呼び出しの脆弱性を露呈し、アクセス制御とターゲットデータの検証が欠如しているため、約 16.6 枚の WETH が盗まれました。
攻撃者はコントラクトの既存の ERC20 認可額を利用し、所有者チェックを回避して未承認の transferFrom 操作を実行しました。