以太坊上兩個未知合約遭攻擊共損失約 12 萬美元,疑因訪問控制缺陷所致
9
3
深潮 TechFlow 消息,10 月 15 日,據 BlockSec Phalcon 披露,其係統檢測到以太坊上針對兩個未知合約的多筆可疑交易,造成約 12 萬美元損失。
攻擊者利用了受害合約中 approveerc20 和 withdrawAll 關鍵函數缺乏訪問控制的漏洞,成功提取了合約內的代幣。 這些受害合約並非開源,均由同一地址部署。

來源: