source avatarSlowMist

Поделиться

🚨 Предупреждение SlowMist TI 🚨 💸 Потери @Fetch_ai: ~$2 млн 🔍 Причина: Функция conversionIn() в TokenConversionManagerV3 использует только одиночную ECDSA-подпись EOA в качестве единственной проверки авторизации. В ней отсутствует модификатор checkLimits(amount), присутствующий в conversionOut(), и не проверяется никакое доказательство сжигания/блокировки в цепочке. Используя утекший приватный ключ авторизатора, злоумышленник подписал новое сообщение для своего собственного адреса, прошел проверку и за один вызов изъял весь баланс FET в мосту. 📌 Злоумышленник: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Получатель: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Жертва/уязвимый контракт: 0xab424a430cc09864fa1277a38193111705adf3a3 Поддерживается https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.