Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

SlowMist เตือนคอนแทรกต์ถูกเจาะ ขโมย 16.6 WETH จากช่องโหว่ควบคุมสิทธิ์

เกิดเหตุด้านความปลอดภัยในคอนแทรกต์ที่ยังไม่ผ่านการตรวจสอบ ทำให้ Wrapped Ether(WETH) ราว 16.6 WETH ถูกขโมย หลังพบจุดอ่อนด้านการควบคุมสิทธิ์เข้าถึงและการตรวจสอบข้อมูลที่ไม่เพียงพอ

ทีมรักษาความปลอดภัยของสโลว์มิสต์(SlowMist) ระบุว่า คอนแทรกต์ดังกล่าวเปิดช่องโหว่การเรียกใช้งานระดับต่ำแบบไม่จำกัดผ่านตัวเลือก 0x42be3129 โดยมีปัญหาหลักอยู่ที่การควบคุมสิทธิ์และการตรวจสอบข้อมูลเป้าหมายไม่รัดกุม

ผู้โจมตีใช้วงเงินอนุมัติ ERC20 ที่ยังคงเหลืออยู่ในคอนแทรกต์ เพื่อหลบเลี่ยงการตรวจสอบเจ้าของ และดำเนินการ transferFrom โดยไม่ได้รับอนุญาต ขอบเขตความเสียหายและผลกระทบเพิ่มเติมยังต้องรอการตรวจสอบ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1