利好

未經驗證合約漏洞致 16.6 WETH 被盜

2026-08-01 19:09:52

Slow Mist 預警某合約因缺乏訪問控制及數據驗證,被利用 ERC20 授權機制繞過驗證,導致約 16.6 枚 WETH 遭竊取。

Woofun AI 監測到 SlowMist 安全團隊發出的警報。該團隊指出,一個未經驗證的智能合約存在嚴重的低級調用漏洞,根源在於編號爲 0x42be3129 的選擇器。由於該合約缺失訪問控制機制與目標數據驗證功能,攻擊者得以利用現有的 ERC20 授權機制繞過所有者身份驗證,執行了未經授權的 transferFrom 操作,最終導致約 16.6 枚 WETH 被盜。

WOOFUN AI

影響力評估 · 一鍵速讀

此次事件凸顯了未經驗證合約在訪問控制方面的致命弱點。攻擊者通過濫用 ERC20 授權機制繞過驗證,表明即使是有基礎功能的合約,若缺乏嚴謹的權限校驗,仍面臨極高的資金安全風險。開發者需警惕此類低級調用漏洞,確保合約邏輯的完整性與安全性。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱