source avatarSlowMist

แชร์

🚨 cảnhเตือนจาก SlowMist TI 🚨 💸 ความสูญเสียของ @Fetch_ai: ~2 ล้านดอลลาร์สหรัฐ 🔍 สาเหตุหลัก: การเรียกใช้ conversionIn() ใน TokenConversionManagerV3 ใช้ลายเซ็น ECDSA จาก EOA เดียวเป็นการตรวจสอบการอนุญาตเพียงอย่างเดียว ไม่มีการใช้ modifier checkLimits(amount) ซึ่งมีอยู่ใน conversionOut() และไม่ได้ตรวจสอบหลักฐานการเผาหรือล็อกบนโซ่ ด้วยการใช้กุญแจส่วนตัวของผู้อนุญาตที่รั่วไหล ผู้โจมตีได้ลงลายเซ็นข้อความใหม่สำหรับที่อยู่ของตนเอง ผ่านการตรวจสอบ และดึงยอดคงเหลือ FET ทั้งหมดของสะพานในหนึ่งคำสั่ง 📌 ผู้โจมตี: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 ผู้รับ: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 สัญญาผู้เสียหาย/ที่มีช่องโหว่: 0xab424a430cc09864fa1277a38193111705adf3a3 ขับเคลื่อนโดย https://t.co/Mz5jOnx997 Tx: https://t.co/o14Ad4G8Ce

คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา