BlockSec ระบุในโซเชียลมีเดียว่าเนื่องจากโค้ด Unibot ไม่ใช่โอเพ่นซอร์ส เราจึงสงสัยว่าฟังก์ชัน 0xb2bd16ab ในสัญญา 0x126c ขาดการตรวจสอบอินพุต ทำให้สามารถโทรได้ตามอำเภอใจ ดังนั้นผู้โจมตีสามารถเรียก "transferFrom" เพื่อโอนโทเค็นที่ได้รับอนุมัติในสัญญา โปรดเพิกถอนการอนุมัติของคุณโดยเร็วที่สุด
ความคิดเห็นทั้งหมด