Процесс атаки и причины: механизм проверки isOperator ошибочен, атакующий контракт использует эту уязвимость, чтобы обойти проверку прав, что позволяет атакующему занимать активы от имени пользователя и немедленно переводить их себе.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
6 Лайков
Награда
6
4
Репост
Поделиться
комментарий
0/400
SocialFiQueen
· 12ч назад
Этот баг слишком примитивный.
Посмотреть ОригиналОтветить0
TradFiRefugee
· 12ч назад
Снова проблемы с правами доступа, тьфу-тьфу.
Посмотреть ОригиналОтветить0
NftRegretMachine
· 12ч назад
В тестировании не было обнаружено таких очевидных уязвимостей в механизме проверки?
Процесс атаки и причины: механизм проверки isOperator ошибочен, атакующий контракт использует эту уязвимость, чтобы обойти проверку прав, что позволяет атакующему занимать активы от имени пользователя и немедленно переводить их себе.