Медленный туман: в некотором непроверенном контракте существует уязвимость низкого уровня вызова, что привело к краже 16.6 WETH
Сообщение ChainCatcher, команда безопасности SlowMist выпустила предупреждение о том, что неавторизованный контракт из-за селектора 0x42be3129 подвергся неограниченной уязвимости низкого уровня вызова, отсутствию контроля доступа и проверки целевых данных, что привело к краже около 16.6 WETH.
Злоумышленники использовали существующий лимит авторизации ERC20 контракта, чтобы обойти проверку владельца и выполнить несанкционированную операцию transferFrom.
Связанные теги






