Techub News 消息,区块链安全团队 SlowMist 发布安全警报,Fetch.ai 的 TokenConversionManagerV3 跨链桥合约因私钥泄露遭攻击,损失约 200 万美元。 报告指出,漏洞根源于合约的 conversionIn()函数仅依赖单一 EOA 的 ECDSA 签名作为授权检查,缺乏对调用金额的限制检查,也未验证链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为其自身地址签署新消息,通过检查后,在一次调用中耗尽了桥接合约的全部 FET 代币余额。 攻击者地址为 0x1572f2af7696b39c85e3221cde8efb640f86c362,受害合约地址为 0xab424a430cc09864fa1277a38193111705adf3a3。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Semua maklumat di laman web ini adalah untuk rujukan sahaja.
Laman web ini tidak menjamin ketepatan, kesahan, ketepatan masa atau kelengkapan maklumat.
Pengguna menanggung sendiri risiko bagi tindakan berdasarkan maklumat di laman web ini.
Techub News 消息,区块链安全团队 SlowMist 发布安全警报,Fetch.ai 的 TokenConversionManagerV3 跨链桥合约因私钥泄露遭攻击,损失约 200 万美元。 报告指出,漏洞根源于合约的 conversionIn()函数仅依赖单一 EOA 的 ECDSA 签名作为授权检查,缺乏对调用金额的限制检查,也未验证链上销毁/锁定证明。攻击者利用泄露的授权者私钥,为其自身地址签署新消息,通过检查后,在一次调用中耗尽了桥接合约的全部 FET 代币余额。 攻击者地址为 0x1572f2af7696b39c85e3221cde8efb640f86c362,受害合约地址为 0xab424a430cc09864fa1277a38193111705adf3a3。(@SlowMist_Team)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Semua maklumat di laman web ini adalah untuk rujukan sahaja. Laman web ini tidak menjamin ketepatan, kesahan, ketepatan masa atau kelengkapan maklumat. Pengguna menanggung sendiri risiko bagi sebarang tindakan berdasarkan maklumat ini.