慢雾:某未验证合约存在低级调用漏洞,导致 16.6 枚 WETH 被盗
AI 摘要
一句话摘要: 慢雾披露未验证合约低级调用漏洞致16.6枚WETH被盗。 关键事实: 漏洞源于选择器0x42be3129暴露不受限制低级调用,攻击者利用现有ERC20授权绕过所有者检查执行transferFrom,约16.6枚WETH被盗。 涉及主体: 慢雾安全团队, ChainCatcher, 攻击者 可能影响: 再次警示未验证合约及授权管理的风险,推动项目方加强合约审计与访问控制,用户需警惕ERC20授权滥用。 是否值得继续跟踪: 是,因涉及DeFi安全事件,可能引发对未验证合约的监管讨论及安全工具需求增长。 噪音/炒作风险: 低,事件具体且由权威安全团队披露,非市场炒作。