BlockSec은 Unibot 코드가 오픈 소스가 아니기 때문에 0x126c 계약의 0xb2bd16ab 함수에 입력 확인이 부족하여 임의 호출이 허용되는 것으로 의심된다고 소셜 미디어에 밝혔습니다. 따라서 공격자는 "transferFrom"을 호출하여 계약에서 승인된 토큰을 전송할 수 있습니다. 가능한 한 빨리 승인을 취소하시기 바랍니다.
BlockSec은 Unibot 코드가 오픈 소스가 아니기 때문에 0x126c 계약의 0xb2bd16ab 함수에 입력 확인이 부족하여 임의 호출이 허용되는 것으로 의심된다고 소셜 미디어에 밝혔습니다. 따라서 공격자는 "transferFrom"을 호출하여 계약에서 승인된 토큰을 전송할 수 있습니다. 가능한 한 빨리 승인을 취소하시기 바랍니다.
모든 댓글