Cointime

Download App
iOS & Android

BlockSec: Cuộc tấn công vào Unibot có thể do thiếu xác thực đầu vào của hàm 0xb2bd16ab trong hợp đồng 0x126c

BlockSec tuyên bố trên mạng xã hội rằng vì mã Unibot không phải là nguồn mở nên chúng tôi nghi ngờ rằng hàm 0xb2bd16ab trong hợp đồng 0x126c thiếu xác minh đầu vào, cho phép các cuộc gọi tùy ý. Do đó, kẻ tấn công có thể gọi "transferFrom" để chuyển mã thông báo đã được phê duyệt trong hợp đồng. Vui lòng thu hồi sự chấp thuận của bạn càng sớm càng tốt.

Các bình luận

Tất cả bình luận

Recommended for you