La funzione approveAndCall di un’implementazione intelligente contratto per Aditus (ADI), un token Ethereum ERC20, consente agli aggressori di rubare beni (ad esempio, trasferire tutti i saldi di contratto nel loro conto). |
https://github.com/rootclay/Audit-of-smart-contracts/tree/master/0x8810C63470d38639954c6B41AaC545848C46484a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12959 |
Vulnerabilità: CVE-2018-12959
