🚨Amaran TI SlowMist🚨 💸 Kerugian @Fetch_ai: ~$2J 🔍 Punca Utama: conversionIn() dalam TokenConversionManagerV3 hanya menggunakan tanda tangan ECDSA EOA tunggal sebagai semakan otorisasi. Ia tidak mempunyai modifikator checkLimits(amount) yang terdapat dalam conversionOut(), dan tidak mengesahkan sebarang bukti pembakaran/pengekangan di atas rantai. Dengan menggunakan kunci peribadi penulis yang bocor, penyerang menandatangani mesej baharu untuk alamat mereka sendiri, lulus semakan, dan mengosongkan keseluruhan baki FET jambatan dalam satu panggilan. 📌 Penyerang: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Penerima: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Kontrak Mangsa/Mudah Diserang: 0xab424a430cc09864fa1277a38193111705adf3a3 Dikuasakan oleh https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce
SlowMistKongsi
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.