慢雾:未验证合约低级调用漏洞致 16.6 枚 WETH 被盗

慢雾:未验证合约低级调用漏洞致 16.6 枚 WETH 被盗

N
News Editor
2026-08-01 11:10:18
慢雾安全团队监测到,一份未验证合约因选择器 0x42be3129 暴露不受限制的低级调用漏洞,且缺乏访问控制与目标数据验证,最终造成约 16.6 枚 WETH 被盗。攻击者利用合约已存在的 ERC20 授权额度,绕过所有者检查执行未经授权的 transferFrom 操作。

Odaily星球日报讯,据慢雾安全团队监测,一份未验证合约因选择器 0x42be3129 暴露出不受限制的低级调用漏洞,且缺乏访问控制和目标数据验证,导致约 16.6 枚 WETH 被盗。

慢雾表示,攻击者利用该合约现有的 ERC20 授权额度,绕过所有者检查,执行了未经授权的 transferFrom 操作。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
590

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。