Cointime

Download App
iOS & Android

BlockSec: Unibot에 대한 공격은 0x126c 계약에서 0xb2bd16ab 함수의 입력 유효성 검사가 부족하기 때문일 수 있습니다.

BlockSec은 Unibot 코드가 오픈 소스가 아니기 때문에 0x126c 계약의 0xb2bd16ab 함수에 입력 확인이 부족하여 임의 호출이 허용되는 것으로 의심된다고 소셜 미디어에 밝혔습니다. 따라서 공격자는 "transferFrom"을 호출하여 계약에서 승인된 토큰을 전송할 수 있습니다. 가능한 한 빨리 승인을 취소하시기 바랍니다.

댓글

모든 댓글

Recommended for you