慢雾:一未验证合约存在低级调用漏洞,导致16.6枚WETH被盗

来源:PANews · 2026-08-01

AI 摘要

一句话摘要: 慢雾披露未验证合约低级调用漏洞致16.6枚WETH被盗。 关键事实: 漏洞源于选择器0x42be3129暴露不受限制低级调用,攻击者利用现有ERC20授权绕过所有者检查执行transferFrom,约16.6枚WETH被盗。 涉及主体: 慢雾安全团队, PANews, 攻击者 可能影响: 提醒开发者重视未验证合约的访问控制与目标验证,可能推动链上合约审计工具和监控方案需求上升。 是否值得继续跟踪: 是,涉及资金安全且暴露常见合约漏洞模式,后续或引发更多类似攻击披露。 噪音/炒作风险: 低,事件具体且由专业安全团队披露,非市场炒作。

阅读原文 →

← 更多文章