Một hợp đồng chưa xác minh đã bị khai thác qua lỗ hổng CALL cấp thấp không được kiểm soát, gây thiệt hại khoảng 16.623 Wrapped Ether(WETH). Nguyên nhân được chỉ ra là thiếu kiểm soát truy cập và không xác minh mục tiêu gọi cũng như calldata.
Wu Blockchain dẫn cảnh báo bảo mật của đội ngũ SlowMist cho biết địa chỉ hợp đồng liên quan là 0xa317...c170. Cảnh báo nêu selector 0x42be3129 đã để lộ chức năng CALL cấp thấp không giới hạn, qua đó cho phép các lệnh gọi không có thẩm quyền được thực hiện.
Trong lĩnh vực tiền mã hóa, trạng thái 'chưa xác minh' của hợp đồng khiến việc kiểm tra logic vận hành và quyền gọi trở nên khó khăn hơn với người dùng phổ thông. Trường hợp này cho thấy các lớp kiểm soát như phân quyền truy cập, xác thực địa chỉ đích và kiểm tra dữ liệu calldata vẫn là yếu tố then chốt trong bảo mật hợp đồng thông minh.
Hiện việc thu hồi tài sản bị thiệt hại, khả năng sự cố lan rộng và tác động đến giá các tài sản liên quan vẫn cần được xác nhận thêm. Bình luận: thị trường tiền mã hóa nhiều khả năng sẽ tiếp tục theo dõi phản hồi từ các bên liên quan và các cập nhật kỹ thuật tiếp theo.
Bình luận 0