导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

未验证智能合约因缺乏访问控制遭攻击,16.6 WETH被非法转出

据慢雾安全团队(SlowMisty Security Team)发布的安全警报,一个未经验证的智能合约遭到攻击,造成约16.6 WETH的损失。漏洞源于通过选择器0x42be3129暴露的无限制低级调用。

ChainCatcher监测显示,该受影响合约未能实施适当的访问控制和目标数据验证。这一疏忽使得攻击者能够利用合约现有的ERC20授权,绕过所有者检查,执行未经授权的transferFrom操作。

此次攻击凸显了验证智能合约代码以及强制执行健壮安全措施(包括严格的输入验证和权限控制)的至关重要性,以防止去中心化金融生态系统中出现类似漏洞。