利好
未经验证合约漏洞致 16.6 WETH 被盗
2026-08-01 19:09:52
Slow Mist 预警某合约因缺乏访问控制及数据验证,被利用 ERC20 授权机制绕过验证,导致约 16.6 枚 WETH 遭窃取。
Woofun AI 监测到 SlowMist 安全团队发出的警报。该团队指出,一个未经验证的智能合约存在严重的低级调用漏洞,根源在于编号为 0x42be3129 的选择器。由于该合约缺失访问控制机制与目标数据验证功能,攻击者得以利用现有的 ERC20 授权机制绕过所有者身份验证,执行了未经授权的 transferFrom 操作,最终导致约 16.6 枚 WETH 被盗。
WOOFUN AI
影响力评估 · 一键速读
此次事件凸显了未经验证合约在访问控制方面的致命弱点。攻击者通过滥用 ERC20 授权机制绕过验证,表明即使是有基础功能的合约,若缺乏严谨的权限校验,仍面临极高的资金安全风险。开发者需警惕此类低级调用漏洞,确保合约逻辑的完整性与安全性。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论