慢雾:未验证合约低级调用漏洞导致16.6枚WETH被盗
AI 摘要
一句话摘要: 慢雾披露未验证合约低级调用漏洞致16.6枚WETH被盗,攻击者滥用ERC20授权。 关键事实: 漏洞源于选择器0x42be3129暴露不受限制低级调用,缺乏访问控制与目标数据验证,攻击者绕过所有者检查执行未授权transferFrom。 涉及主体: 慢雾安全团队, WETH, ERC20 可能影响: 提醒开发者重视合约调用验证与授权管理,可能推动审计工具强化低级调用检测,但事件规模较小,对主流DeFi影响有限。 噪音/炒作风险: 低,事件具体且技术细节明确,非市场情绪驱动,属常规安全事件报道。