Techub News 消息,安全机构 SlowMist 披露一起智能合约安全事件。GaslessReservoirEnabler 合约的 erc20WithTransfersAndExecute 函数存在漏洞,攻击者利用该漏洞转移了约 2.3 万美元的 WETH 和 ZED 资产。 漏洞根源在于 _executeInternal 函数检查了模块地址,但未将 ERC20 的 transferFrom 指令绑定到授权的资产所有者,导致任意调用者可通过白名单代币花费受害者的现有授权额度。攻击涉及 997 个代币持有者地址。 攻击者地址为 0x46f54c1a86575679fc3d29666c1717e9786279aa,受害合约地址为 0x9b58fdadc16e30fba313e044bf9e88689c3f163e。被盗资金已被整合并存入 Polygon 上的一个跨链桥。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,安全机构 SlowMist 披露一起智能合约安全事件。GaslessReservoirEnabler 合约的 erc20WithTransfersAndExecute 函数存在漏洞,攻击者利用该漏洞转移了约 2.3 万美元的 WETH 和 ZED 资产。 漏洞根源在于 _executeInternal 函数检查了模块地址,但未将 ERC20 的 transferFrom 指令绑定到授权的资产所有者,导致任意调用者可通过白名单代币花费受害者的现有授权额度。攻击涉及 997 个代币持有者地址。 攻击者地址为 0x46f54c1a86575679fc3d29666c1717e9786279aa,受害合约地址为 0x9b58fdadc16e30fba313e044bf9e88689c3f163e。被盗资金已被整合并存入 Polygon 上的一个跨链桥。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。