BlockSec Phalconは、イーサリアムのコントラクトに対する疑わしい攻撃を報告しており、約12万ドルの損失が発生しました。2025年10月15日に発行された警告では、同じアドレスに展開された2つの未知のコントラクトを標的とした疑わしい取引が強調されています。これらの取引は異なる外部所有アカウント(EOA)によって開始されました。
この攻撃は、適切なアクセス制御が欠如していた非オープンソースのコントラクトのapproveERC20およびwithdrawAll関数の脆弱性を悪用しました。攻撃者はフラッシュローンを利用して#silトークンを取得し、複数のトークンスワップを行い、#silトークンをバーンする必要があるwithdrawAll関数を通じてトークンを排出することでエクスプロイトを実行しました。
BlockSec、イーサリアム契約の脆弱性で12万ドルの損失を特定
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。