🚨SlowMist TIアラート🚨 💸 @Fetch_ai の損失:約200万ドル 🔍 根本原因:TokenConversionManagerV3のconversionIn()は、単一のEOA ECDSA署名を唯一の認証チェックとしています。conversionOut()に存在するcheckLimits(amount)修飾子が欠けており、オンチェーンでのバーンまたはロックの証明を検証していません。漏洩したオーソライザーの秘密鍵を使用して、攻撃者は自身のアドレス用に新しいメッセージに署名し、チェックを通過して、1回の呼び出しでブリッジのFET残高全体を引き出しました。 📌 攻撃者:0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 受信者:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 被害者/脆弱なコントラクト:0xab424a430cc09864fa1277a38193111705adf3a3 Powered by https://t.co/Mz5jOnx997 Tx:https://t.co/o14Ad4G8Ce

