BlockSec ha identificado una vulnerabilidad crítica en contratos de código cerrado, que ha provocado pérdidas significativas para SwapNet y Aperture Finance. La firma de seguridad informó que los atacantes explotaron vulnerabilidades de llamadas arbitrarias en contratos en Ethereum, Arbitrum, Base y BSC, resultando en pérdidas superiores a los 17 millones de dólares. La falla se originó por una validación insuficiente de entradas, lo que permitió a los atacantes hacer un uso indebido de las aprobaciones de tokens y ejecutar transferencias no autorizadas de activos. Los incidentes, que afectan a diferentes protocolos y blockchains, ponen de manifiesto un problema común: llamadas de bajo nivel controladas por el usuario y una validación inadecuada de entradas en contratos con aprobaciones de tokens. Esta vulnerabilidad subraya la importancia de medidas de seguridad rigurosas en el desarrollo de contratos inteligentes para prevenir exploits similares.