Cointime

Download App
iOS & Android

BlockSec: Unibot への攻撃は、0x126c コントラクトの関数 0xb2bd16ab の入力検証の欠如が原因である可能性があります

BlockSecはソーシャルメディアで、Unibotのコードはオープンソースではないため、0x126cコントラクトの関数0xb2bd16abには入力検証が不足しており、任意の呼び出しを可能にしているのではないかと述べた。したがって、攻撃者は「transferFrom」を呼び出して、コントラクトで承認されたトークンを転送することができます。できるだけ早く承認を取り消してください。

コメント

全てのコメント

Recommended for you