🚨 Alerta de TI de SlowMist 🚨 💸 Pérdida de @Fetch_ai: ~$2M 🔍 Causa raíz: conversionIn() de TokenConversionManagerV3 utiliza únicamente una firma ECDSA de EOA individual como verificación de autorización. Carece del modificador checkLimits(amount) presente en conversionOut(), y no verifica ninguna prueba de quema/bloqueo en cadena. Utilizando la clave privada del autorizador filtrada, el atacante firmó un nuevo mensaje para su propia dirección, pasó la verificación y drenó todo el saldo FET del puente en una sola llamada. 📌 Atacante: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Receptor: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Contrato víctima/vulnerable: 0xab424a430cc09864fa1277a38193111705adf3a3 Impulsado por https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce
SlowMistCompartir
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.