source avatarSlowMist

साझा करें

🚨SlowMist TI चेतावनी🚨 💸 @Fetch_ai का नुकसान: ~$2M 🔍 मूल कारण: TokenConversionManagerV3 का conversionIn() एकमात्र अधिकार जांच के रूप में सिंगल-EOA ECDSA हस्ताक्षर छोड़ देता है। इसमें conversionOut() में मौजूद checkLimits(amount) मॉडिफायर नहीं है, और यह किसी भी ऑन-चेन बर्न/लॉक साबिती की जांच नहीं करता। रिस्ट प्राइवेट की के उपयोग से, हमलावर ने अपने अपने पते के लिए एक नया संदेश हस्ताक्षरित किया, जांच पारित की, और एक ही कॉल में ब्रिज की पूरी FET बैलेंस को खाली कर दिया। 📌 हमलावर: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 प्राप्तकर्ता: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 पीड़ित/वल्नरेबल कॉन्ट्रैक्ट: 0xab424a430cc09864fa1277a38193111705adf3a3 Powered by https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।