Scam Sniffer:攻击者利用Thirdweb相关漏洞可调用ERC20代币的任何功能

 2023-12-08 09:39:05发布 2023-12-08 09:39:15更新

12月8日消息,Web3反诈骗平台Scam Sniffer发帖称,利用Thirdweb相关漏洞,攻击者可以调用转发器(Forwarder)来调用ERC20代币的任何功能,例如销毁或转移。

此前今日早些时候消息,Thirdweb漏洞系两个独立的OpenZeppelin库集成问题导致;515种代币疑似受到Thirdweb相关漏洞影响,其中3种已被利用,攻击者获利约21.8万美元。

Scam Sniffer:攻击者利用Thirdweb相关漏洞可调用ERC20代币的任何功能

推荐阅读