La funzione transferFrom di un’implementazione intelligente contratto per Useless Ethereum Token (UET), un token Ethereum ERC20, consente agli aggressori di rubare beni (ad esempio, trasferire saldi tutti vittime nel loro conto) perché certi calcoli che coinvolgono _value sono corretti, come sfruttati in partenza selvaggia nel mese di dicembre 2017, alias la questione ""transferFlaw"". |
https://medium.com/@jonghyk.song/uselessethereumtoken-uet-erc20-token-allows-attackers-to-steal-all-victims-balances-543d42ac808e https://peckshield.com/2018/04/28/transferFlaw/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10468 |
Vulnerabilità: CVE-2018-10468
