BlockSec tuyên bố trên mạng xã hội rằng vì mã Unibot không phải là nguồn mở nên chúng tôi nghi ngờ rằng hàm 0xb2bd16ab trong hợp đồng 0x126c thiếu xác minh đầu vào, cho phép các cuộc gọi tùy ý. Do đó, kẻ tấn công có thể gọi "transferFrom" để chuyển mã thông báo đã được phê duyệt trong hợp đồng. Vui lòng thu hồi sự chấp thuận của bạn càng sớm càng tốt.
Tất cả bình luận