利好

未经验证合约漏洞致 16.6 WETH 被盗

2026-08-01 19:09:52

Slow Mist 预警某合约因缺乏访问控制及数据验证,被利用 ERC20 授权机制绕过验证,导致约 16.6 枚 WETH 遭窃取。

Woofun AI 监测到 SlowMist 安全团队发出的警报。该团队指出,一个未经验证的智能合约存在严重的低级调用漏洞,根源在于编号为 0x42be3129 的选择器。由于该合约缺失访问控制机制与目标数据验证功能,攻击者得以利用现有的 ERC20 授权机制绕过所有者身份验证,执行了未经授权的 transferFrom 操作,最终导致约 16.6 枚 WETH 被盗。

WOOFUN AI

影响力评估 · 一键速读

此次事件凸显了未经验证合约在访问控制方面的致命弱点。攻击者通过滥用 ERC20 授权机制绕过验证,表明即使是有基础功能的合约,若缺乏严谨的权限校验,仍面临极高的资金安全风险。开发者需警惕此类低级调用漏洞,确保合约逻辑的完整性与安全性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅