source avatarSlowMist

共有

🚨SlowMist TIアラート🚨 💸 @Fetch_ai の損失:約200万ドル 🔍 根本原因:TokenConversionManagerV3のconversionIn()は、単一のEOA ECDSA署名を唯一の認証チェックとしています。conversionOut()に存在するcheckLimits(amount)修飾子が欠けており、オンチェーンでのバーンまたはロックの証明を検証していません。漏洩したオーソライザーの秘密鍵を使用して、攻撃者は自身のアドレス用に新しいメッセージに署名し、チェックを通過して、1回の呼び出しでブリッジのFET残高全体を引き出しました。 📌 攻撃者:0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 受信者:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 被害者/脆弱なコントラクト:0xab424a430cc09864fa1277a38193111705adf3a3 Powered by https://t.co/Mz5jOnx997 Tx:https://t.co/o14Ad4G8Ce

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。