BlockSec Phalcon发现Base链漏洞致9万美元损失 建议撤销特定合约授权

BlockSec Phalcon监测系统于9月14日发现"transferFrom"漏洞,该漏洞导致Base链上约9万美元资产损失。分析显示,该漏洞源于访问控制机制缺陷,使得回调函数可执行任意低级调用。目前建议用户立即撤销对未知合约地址0xD9f4a3238154ff6439e37F98c9B11489353715Bb的全部授权。