author:sf197tl;dr国内并没有一个文档有讲述该漏洞的,正好闲着没事.就写下这篇文章.在网上也搜寻了一些资料,通过自己的翻译才有今天的这篇文章.该漏洞在DASP TOP 10中可以查看到.至于查看的资料,将会在文章末尾贴上.转载请注明作者及文章来源. 什么是“未检查发送”漏洞?简洁来说,就是一个或多个Ether发送到其他地址时,其他合约拒绝,或发生错误时,会返回一个布尔值false,并且代码将会继续.倘若未给这些返回值做检测,可能会造成意想不到的结果. 漏洞函数: call(). c…