慢雾安全提醒:去中心化期权协议Acutus的ACOWriter合约存在任意外部调用风险,请迅速取消授权

据慢雾区消息,2022年3月29日,Acutus的ACOWriter合约遭受攻击,其中_sellACOTokens函数中外部调用用到的_exchange和exchangeData参数均为外部可控,攻击者可以通过此漏洞进行任意外部调用。目前攻击者利用该手法已经盗取了部分授权过该合约的用户的资产约72.6万美金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权以规避资产被盗风险。

作者郑重申明:本站所有内容仅供参考,任何内容均不构成投资建议,投资有风险,入市须谨慎。

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享