Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Hợp đồng chưa xác minh bị tấn công, thiệt hại 16.623 Wrapped Ether(WETH)

Hình ảnh một người mặc áo hoodie ngồi trước laptop / TokenPost.ai

Một hợp đồng chưa xác minh đã bị khai thác qua lỗ hổng CALL cấp thấp không được kiểm soát, gây thiệt hại khoảng 16.623 Wrapped Ether(WETH). Nguyên nhân được chỉ ra là thiếu kiểm soát truy cập và không xác minh mục tiêu gọi cũng như calldata.

Wu Blockchain dẫn cảnh báo bảo mật của đội ngũ SlowMist cho biết địa chỉ hợp đồng liên quan là 0xa317...c170. Cảnh báo nêu selector 0x42be3129 đã để lộ chức năng CALL cấp thấp không giới hạn, qua đó cho phép các lệnh gọi không có thẩm quyền được thực hiện.

Trong lĩnh vực tiền mã hóa, trạng thái 'chưa xác minh' của hợp đồng khiến việc kiểm tra logic vận hành và quyền gọi trở nên khó khăn hơn với người dùng phổ thông. Trường hợp này cho thấy các lớp kiểm soát như phân quyền truy cập, xác thực địa chỉ đích và kiểm tra dữ liệu calldata vẫn là yếu tố then chốt trong bảo mật hợp đồng thông minh.

Hiện việc thu hồi tài sản bị thiệt hại, khả năng sự cố lan rộng và tác động đến giá các tài sản liên quan vẫn cần được xác nhận thêm. Bình luận: thị trường tiền mã hóa nhiều khả năng sẽ tiếp tục theo dõi phản hồi từ các bên liên quan và các cập nhật kỹ thuật tiếp theo.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1