SlowMist: Unverified Contract Low-Level Call Vulnerability Leads to Theft of Approximately 16.6 WETH
AI 摘要
一句话摘要: 未验证合约因低层调用漏洞被盗约16.6 WETH,源于缺乏访问控制。 关键事实: 漏洞位于selector 0x42be3129,攻击者利用现有ERC20授权绕过owner检查执行transferFrom,合约未验证目标地址和调用数据。 涉及主体: SlowMist, TechFlow, WETH 可能影响: 提醒开发者加强合约访问控制与参数验证,减少低层调用滥用风险,可能推动审计标准升级。 是否值得继续跟踪: 是,此类漏洞模式可能在其他未验证合约中重现,需关注后续修复与攻击手法演变。 噪音/炒作风险: 低,事件具体且由安全团队确认,非市场炒作,但金额较小,行业影响有限。