Непроверенный контракт на Base взломан, пользователь потерял 55 WETH стоимостью $220 тыс.
Непроверенный контракт на Base был взломан 30 октября, в результате чего пользователь, ранее одобривший контракт, потерял 55 WETH (примерно $220 000), сообщает CertiK Alert. Пользователям рекомендуется отозвать одобрения для адреса 0xE143b486ab0413Df0D6DAd2caf6d2f61CAC54730. Публичная функция контракта uniswapV3SwapCallback() не имеет контроля доступа, что позволяет произвольное выполнение вызовов transferFrom и создает серьезные риски безопасности.