느린 안개 보안 팀이 경고를 발표했습니다. 검증되지 않은 계약이 선택자 0x42be3129로 인해 제한 없는 저수준 호출 취약점을 노출시켰으며, 접근 제어 및 대상 데이터 검증이 부족하여 약 16.6개의 WETH가 도난당했습니다.
공격자는 계약에 이미 존재하는 ERC20 승인 한도를 이용하여 소유자 검사를 우회하고 무단 transferFrom 작업을 실행했습니다.