EDU 智能合約出現重大漏洞,可轉走任意賬戶的 EDU Token

又雙叒叕有智能合約曝出漏洞了。 據慢霧區最新消息,EDU 智能合約出現重大漏洞,可轉走任意賬戶的 EDU Token。 目前已經發現有黑客的大量洗劫行爲,攻擊者不需要私鑰即可轉走你賬戶裏所有的 EDU,並且由於合約沒有 Pause 設計,導致無法止損。 據慢霧區分析,在 transferFrom 函數中,未校驗 allowed[_from][msg.sender] >= _value 並且函數內
相關文章
相關標籤/搜索