Processus et raisons de l'attaque : le mécanisme de vérification isOperator est défectueux, le contrat d'attaque exploite cette vulnérabilité pour contourner la vérification des droits, permettant à l'attaquant d'emprunter des actifs au nom de l'utilisateur et de les transférer immédiatement à lui-même.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
6 J'aime
Récompense
6
4
Reposter
Partager
Commentaire
0/400
SocialFiQueen
· Il y a 12h
Ce bug est vraiment basique.
Voir l'originalRépondre0
TradFiRefugee
· Il y a 12h
Encore un problème de permissions qui tourne mal, tsk tsk.
Voir l'originalRépondre0
NftRegretMachine
· Il y a 12h
Le mécanisme de vérification n'a pas été testé pour de si évidentes vulnérabilités ?
Processus et raisons de l'attaque : le mécanisme de vérification isOperator est défectueux, le contrat d'attaque exploite cette vulnérabilité pour contourner la vérification des droits, permettant à l'attaquant d'emprunter des actifs au nom de l'utilisateur et de les transférer immédiatement à lui-même.