source avatarSlowMist

分享

🚨SlowMist TI 警報🚨 💸 @Fetch_ai 損失:約 $2M 🔍 根本原因:TokenConversionManagerV3 的 conversionIn() 仅以單一 EOA 的 ECDSA 簽名作為授權檢查,缺乏 conversionOut() 中的 checkLimits(amount) 修飾符,也未驗證任何鏈上焚燒/鎖定證明。攻擊者利用洩露的授權者私鑰,為自己的地址簽署了一條新訊息,成功通過檢查,並在一次調用中提取了橋接合約的全部 FET 餘額。 📌 攻擊者:0x1572f2af7696b39c85e3221cde8efb640f86c362 📌 收款地址:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 📌 受害/易受攻擊合約:0xab424a430cc09864fa1277a38193111705adf3a3 由 https://t.co/Mz5jOnx997 提供支援 交易:https://t.co/o14Ad4G8Ce

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露