Cointime

Download App
iOS & Android

BlockSec: การโจมตี Unibot อาจเกิดจากการขาดการตรวจสอบอินพุตของฟังก์ชัน 0xb2bd16ab ในสัญญา 0x126c

BlockSec ระบุในโซเชียลมีเดียว่าเนื่องจากโค้ด Unibot ไม่ใช่โอเพ่นซอร์ส เราจึงสงสัยว่าฟังก์ชัน 0xb2bd16ab ในสัญญา 0x126c ขาดการตรวจสอบอินพุต ทำให้สามารถโทรได้ตามอำเภอใจ ดังนั้นผู้โจมตีสามารถเรียก "transferFrom" เพื่อโอนโทเค็นที่ได้รับอนุมัติในสัญญา โปรดเพิกถอนการอนุมัติของคุณโดยเร็วที่สุด

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you