🚨 Alerte de sécurité SlowMist 🚨 💸 Perte de @Fetch_ai : ~2 M $ 🔍 Cause racine : conversionIn() de TokenConversionManagerV3 n'utilise que la signature ECDSA d'un seul EOA comme vérification d'autorisation. Il ne contient pas le modificateur checkLimits(amount) présent dans conversionOut(), et ne vérifie aucune preuve de brûlure/verrouillage sur chaîne. En utilisant la clé privée de l'auteur fuitée, l'attaquant a signé un nouveau message pour son propre adresse, a passé la vérification et a vidé l'intégralité du solde FET du pont en une seule transaction. 📌 Attaquant : 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Bénéficiaire : 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Contrat victime/vulnérable : 0xab424a430cc09864fa1277a38193111705adf3a3 Propulsé par https://t.co/Mz5jOnx997 Tx : https://t.co/o14Ad4G8Ce
SlowMistPartager
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.