Techub News 消息,区块链安全团队 SlowMist 发布安全警报,Fetch.ai 的 TokenConversionManagerV3 跨链桥合约因私钥泄露遭攻击,损失约 200 万美元。 报告指出,漏洞根源于合约的 conversionIn()函数仅依赖单一 EOA 的 ECDSA 签名作为授权检查,缺乏对调用金额的限制检查,也未验证链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为其自身地址签署新消息,通过检查后,在一次调用中耗尽了桥接合约的全部 FET 代币余额。 攻击者地址为 0x1572f2af7696b39c85e3221cde8efb640f86c362,受害合约地址为 0xab424a430cc09864fa1277a38193111705adf3a3。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,区块链安全团队 SlowMist 发布安全警报,Fetch.ai 的 TokenConversionManagerV3 跨链桥合约因私钥泄露遭攻击,损失约 200 万美元。 报告指出,漏洞根源于合约的 conversionIn()函数仅依赖单一 EOA 的 ECDSA 签名作为授权检查,缺乏对调用金额的限制检查,也未验证链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为其自身地址签署新消息,通过检查后,在一次调用中耗尽了桥接合约的全部 FET 代币余额。 攻击者地址为 0x1572f2af7696b39c85e3221cde8efb640f86c362,受害合约地址为 0xab424a430cc09864fa1277a38193111705adf3a3。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。