GoPlusSecurity报告称,9月20日,合约遭到攻击,攻击者从tokenconversionmanagerv3中提取了8,721,530枚以太坊,非法铸造了408,532,878枚$NTX,损失约200万美元。根本原因是泄露的conversion-authorizer私钥,以及conversionin()函数没有硬上限和对手方锁定/销毁证明。合约按设计运行,验证了有效的ECDSA签名,然后将桥中的所有FET转移给攻击者。攻击者地址为0x1572f2af7696b39c85e3221cde8efb640f86c362,涉及的合约包括0xab424a430cc09864fa1277a38193111705adf3a3和0xf0d33beda4d734c72684b5f9abbebf715d0a7935。