🚨SlowMist TI Alert🚨 💸 @Fetch_ai Pagkawala: ~$2M 🔍 Root Cause: Ang conversionIn() ng TokenConversionManagerV3 ay nag-iisa lamang sa single-EOA ECDSA signature bilang tseke ng awtorisasyon. Wala itong checkLimits(amount) modifier na nasa conversionOut(), at hindi ito nagpapatotoo ng anumang on-chain burn/lock proof. Gamit ang leaked na authorizer private key, ang attacker ay nag-sign ng isang bagong mensahe para sa kanilang sariling address, na lumampas sa tseke, at tinanggal ang buong FET balance ng bridge sa isang tawag. 📌 Attacker: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Recipient: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Victim/Vulnerable Contract: 0xab424a430cc09864fa1277a38193111705adf3a3 Powered by https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce
SlowMistI-share
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.