🚨 Cảnh báo TI của SlowMist 🚨 💸 Tổn thất của @Fetch_ai: ~2 triệu USD 🔍 Nguyên nhân gốc: Hàm conversionIn() trong TokenConversionManagerV3 chỉ sử dụng chữ ký ECDSA từ một EOA duy nhất làm kiểm tra ủy quyền. Hàm này thiếu modifier checkLimits(amount) có trong conversionOut() và không xác minh bất kỳ bằng chứng nào về việc đốt hoặc khóa trên chuỗi. Bằng cách sử dụng khóa tác nhân bị rò rỉ, kẻ tấn công đã ký một thông điệp mới cho địa chỉ của chính mình, vượt qua kiểm tra và rút toàn bộ số dư FET trong cầu nối trong một lần gọi. 📌 Kẻ tấn công: 0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 Người nhận: 0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 Hợp đồng bị nạn/vulnerable: 0xab424a430cc09864fa1277a38193111705adf3a3 Được hỗ trợ bởi https://t.co/Mz5jOnx997 Giao dịch: https://t.co/o14Ad4G8Ce
SlowMistChia sẻ
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.