优惠论坛

标题: BlockSec 发布闭源合约重大漏洞分析:SwapNet 与 Aperture Finance 因输入验证不足遭攻击损失 1700 万美元 [打印本页]

作者: 比推快讯    时间: 2026-1-28 16:32
比推消息,BlockSec 发布闭源合约重大漏洞分析,其检测到一系列针对 SwapNet 和 Aperture Finance 部署在以太坊、Arbitrum、Base 和 BSC 上的受害合约的可疑交易,总损失超过 1700 万美元。
从根本上看,这两起事件的根源都很简单,受害合约由于输入验证不足而存在任意调用漏洞,攻击者可以利用该漏洞滥用现有的代币授权,从而 transferFrom 窃取资产。
尽管 SwapNet 和 Aperture Finance 事件影响了不同的协议和区块链,但两者的根本问题并不复杂:用户控制的底层调用,以及持有代币授权的合约中输入验证不足。



风险提示: 本新闻涉及的内容仅供参考,不构成投资建议。依据发布的信息以及所表达的意见行事所造成的一切后果由行事者自负。文章链接




欢迎光临 优惠论坛 (https://tcelue.co/) Powered by Discuz! X3.1