以太坊上两个未知合约遭攻击共损失约 12 万美元,疑因访问控制缺陷所致
币圈导航 消息,据 BlockSec Phalcon 披露,其系统检测到以太坊上针对两个未知合约的多笔可疑交易,造成约 12 万美元损失。攻击者利用了受害合约中 approveERC20 和 withdrawAll 关键函数缺乏访问控制的漏洞,成功提取了合约内的代币。这些受害合约并非开源,均由同一地址部署。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...
币圈导航 消息,据 BlockSec Phalcon 披露,其系统检测到以太坊上针对两个未知合约的多笔可疑交易,造成约 12 万美元损失。攻击者利用了受害合约中 approveERC20 和 withdrawAll 关键函数缺乏访问控制的漏洞,成功提取了合约内的代币。这些受害合约并非开源,均由同一地址部署。