未验证合约暴露底层调用漏洞,8月1日被盗走16.6 WETH
2026-08-01 19:17:30
据 SlowMist 安全团队称,8 月 1 日,一个未经验证的合约通过选择器 0x42be3129 暴露了一个低级别调用漏洞,使攻击者能够抽走约 16.6 WETH。该漏洞缺乏访问控制,并且未对目标数据进行校验。
攻击者利用现有的 ERC20 代币授权,绕过所有者验证,并执行未经授权的 transferFrom 操作。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!