🚨 Alerta de TI da SlowMist 🚨 💸 Perda do @Fetch_ai: ~$2 milhões 🔍 Causa Raiz: O conversionIn() do TokenConversionManagerV3 utiliza apenas uma assinatura ECDSA de EOA única como verificação de autorização. Falta o modificador checkLimits(amount) presente em conversionOut(), e não é verificada nenhuma prova de queima/bloqueio na cadeia. Usando a chave privada do autorizador vazada, o atacante assinou uma nova mensagem para seu próprio endereço, passou na verificação e esvaziou todo o saldo de FET da ponte em uma única chamada. 📌 Atacante: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Destinatário: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Contrato Vítima/Vulnerável: 0xab424a430cc09864fa1277a38193111705adf3a3 Desenvolvido por https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce
SlowMistCompartilhar
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.