🚨SlowMist TI चेतावनी🚨 💸 @Fetch_ai का नुकसान: ~$2M 🔍 मूल कारण: TokenConversionManagerV3 का conversionIn() एकमात्र अधिकार जांच के रूप में सिंगल-EOA ECDSA हस्ताक्षर छोड़ देता है। इसमें conversionOut() में मौजूद checkLimits(amount) मॉडिफायर नहीं है, और यह किसी भी ऑन-चेन बर्न/लॉक साबिती की जांच नहीं करता। रिस्ट प्राइवेट की के उपयोग से, हमलावर ने अपने अपने पते के लिए एक नया संदेश हस्ताक्षरित किया, जांच पारित की, और एक ही कॉल में ब्रिज की पूरी FET बैलेंस को खाली कर दिया। 📌 हमलावर: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 प्राप्तकर्ता: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 पीड़ित/वल्नरेबल कॉन्ट्रैक्ट: 0xab424a430cc09864fa1277a38193111705adf3a3 Powered by https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce
SlowMistसाझा करें
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।