เกิดเหตุด้านความปลอดภัยในคอนแทรกต์ที่ยังไม่ผ่านการตรวจสอบ ทำให้ Wrapped Ether(WETH) ราว 16.6 WETH ถูกขโมย หลังพบจุดอ่อนด้านการควบคุมสิทธิ์เข้าถึงและการตรวจสอบข้อมูลที่ไม่เพียงพอ
ทีมรักษาความปลอดภัยของสโลว์มิสต์(SlowMist) ระบุว่า คอนแทรกต์ดังกล่าวเปิดช่องโหว่การเรียกใช้งานระดับต่ำแบบไม่จำกัดผ่านตัวเลือก 0x42be3129 โดยมีปัญหาหลักอยู่ที่การควบคุมสิทธิ์และการตรวจสอบข้อมูลเป้าหมายไม่รัดกุม
ผู้โจมตีใช้วงเงินอนุมัติ ERC20 ที่ยังคงเหลืออยู่ในคอนแทรกต์ เพื่อหลบเลี่ยงการตรวจสอบเจ้าของ และดำเนินการ transferFrom โดยไม่ได้รับอนุญาต ขอบเขตความเสียหายและผลกระทบเพิ่มเติมยังต้องรอการตรวจสอบ
ความคิดเห็น 0