TechFlowの報道によると、10月15日、BlockSec Phalconが公開した情報によれば、同社のシステムがイーサリアム上で2つの未知のコントラクトを対象とした複数の不審な取引を検出し、約12万ドルの損失が発生した。
攻撃者は、被害コントラクト内のapproveERC20およびwithdrawAllという重要な関数にアクセス制御の脆弱性がある点を悪用し、コントラクト内のトークンを不正に引き出した。これらの被害コントラクトはオープンソースではなく、いずれも同一アドレスによってデプロイされたものである。

お気に入りに追加
SNSで共有




