行业热点

CertiK:Base上未经验证的合约遭攻击,授权用户损失55枚WETH

发布日期:2025-11-27 16:36
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。

CertiK:Base上的一个未经验证的合约遭受攻击,导致之前授权给该合约的用户损失了55枚WETH。

消息,10 月 30 日,据 CertiK Alert 监测,Base 上某未经验证的合约遭到攻击,导致一名此前授权过该合约的用户损失了 55 枚 WETH(约 22 万美元)。用户需撤销对以下地址的授权:0xE143b486ab0413Df0D6DAd2caf6d2f61CAC54730。该合约的公开函数 uniswapV3SwapCallback() 缺乏访问控制,允许任意执行 transferFrom 调用,存在严重安全风险。
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。
分享到: