A BlockSec identificou uma vulnerabilidade crítica em contratos de código fechado, levando a perdas significativas para a SwapNet e a Aperture Finance. A empresa de segurança relatou que atacantes exploraram vulnerabilidades de chamadas arbitrárias em contratos nas redes Ethereum, Arbitrum, Base e BSC, resultando em perdas superiores a 17 milhões de dólares. A falha decorreu da validação insuficiente de entradas, permitindo que os atacantes abusassem das aprovações de tokens e executassem transferências não autorizadas de ativos. Os incidentes, que afetaram diferentes protocolos e blockchains, destacam um problema comum: chamadas de baixo nível controladas pelo usuário e validação inadequada de entradas em contratos com aprovações de tokens. Essa vulnerabilidade ressalta a importância de medidas rigorosas de segurança no desenvolvimento de contratos inteligentes para prevenir explorações semelhantes.