SlowMist
SlowMist|2026年09月20日 02:48
SlowMist TI 警报 @Fetch_ai 损失:约 ~$2M 根本原因:TokenConversionManagerV3 的 conversionIn() 仅使用单一 EOA 的 ECDSA 签名作为授权检查。它缺少 conversionOut() 中的 checkLimits(amount) 修饰符,并且未验证任何链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为自己的地址签署了一条新的消息,通过了检查,并在一次调用中耗尽了桥的全部 FET 余额。 攻击者地址:0x1572f2af7696b39c85e3221cde8efb640f86c362 接收地址:0x2dcc1085fdcf418b421e45e86e4e54637cc21dfe 受害者/漏洞合约:0xab424a430cc09864fa1277a38193111705adf3a3 技术支持:http://SlowMist.AI 交易链接:https://(etherscan.io)/tx/0xfe12c63b322d52727c615f3342222138d1563400a9880cebb516a9a162ac69e2
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀