慢雾:Rabby Swap存在外部调用风险, 黑客已获利超19万美元
IF9.CN 消息,10 月 11 日,据慢雾安全团队情报,ETH 链上的 Rabby 钱包项目的 Swap 合约被攻击,其合约中代币兑换函数直接通过 OpenZeppelin Address library 中的 functionCallWithValue 函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,
为 Web3 世界保存记忆