首页

慢雾:未验证合约漏洞致16.6枚WETH被盗

警示 RiskX|东南亚预警|东南亚大事件 @SEARiskX·2026-08-01 11:09

8月1日消息,慢雾安全团队发布警报称,一个未验证合约存在低级调用漏洞。该合约通过选择器 0x42be3129 暴露了不受限制的低级调用,且缺乏访问控制和目标数据验证,最终导致约 16.6 枚 WETH 被盗。攻击者利用合约现有的 ERC20 授权额度,绕过所有者检查,执行了未经授权的 transferFrom 操作。

来源
RiskX|东南亚预警|东南亚大事件 @SEARiskX