SlowMist|2026年09月20日 02:48
SlowMist TI 警报
@Fetch_ai 损失:约 ~$2M
根本原因:TokenConversionManagerV3 的 conversionIn() 仅使用单一 EOA 的 ECDSA 签名作为授权检查。它缺少 conversionOut() 中的 checkLimits(amount) 修饰符,并且未验证任何链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为自己的地址签署了一条新的消息,通过了检查,并在一次调用中耗尽了桥的全部 FET 余额。
攻击者地址:0x1572f2af7696b39c85e3221cde8efb640f86c362
接收地址:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe
受害者/漏洞合约:0xab424a430cc09864fa1277a38193111705adf3a3
技术支持:http://SlowMist.AI
交易链接:https://(etherscan.io)/tx/0xfe12c63b322d52727c615f3342222138d1563400a9880cebb516a9a162ac69e2
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接