无忧支付网首页
您当前的位置:主页 > 行业知识

BlockSec: Unibot遭受攻击可能因0x126c合约中的函数0xb2bd16ab缺乏输入验证

发布人:hao333   添加时间:2023-10-31 19:05:52

BlockSec在社交媒体表示, Unibot由于代码未开源,我们怀疑0x126c合约中的函数0xb2bd16ab缺乏输入验证,从而允许任意调用。因此,攻击者可以调用“transferFrom”来转出合约中批准的代币。请尽快撤销批准。

相关推荐