Publicar

0xMason
0xMason
Fetch 转换合约被掏:签名有效≠库存安全 Blockaid 盯到 Fetch.ai 在以太坊上的 TokenConversionManagerV3:有人拿着有效的 conversion-authorizer 签名调 conversionIn,把转换器里剩的 FET 库存提走了,大约 156 万美元。 同一攻击钱包后又接到 NuNet 部署者账户新铸出来的 NTX,大概 45.2 万刀,这一簇加起来约 201 万。预警发出时攻击还在继续。别把「授权签名是真的」听成「流程没洞」——转换合约留着可提库存,本身就是靶心。 手里要是还挂着类似 conversion / swap 授权,先去看 allowance 还在不在,比事后刷推特有用。

Descargo de responsabilidad: el contenido de OKX Orbit se brinda únicamente con fines informativos. Más información

Respuestas

Aún no hay comentarios. ¡Sé el primero en responder!