慢雾:未验证合约低级调用漏洞导致约 16.6 枚 WETH 被盗8月1日 19:188 月 01 日,据慢雾安全团队监测,一份未验证合约因选择器 0x42be3129 存在不受限制的低级调用漏洞,导致约 16.6 枚 WETH 被盗。慢雾表示,该漏洞源于合约缺乏访问控制以及对目标地址和调用数据的验证。攻击者利用合约已有的 ERC20 授权额度,绕过所有者检查,执行了未经授权的 transferFrom 操作,最终盗取相关资产。来源