🚨 Cảnh báo Cộng đồng Hệ thống phát hiện khai thác của Blockaid đã phát hiện một vụ khai thác trị giá 90.000 đô la trên giao thức @AlkemiNetwork trên Ethereum. Chi tiết bổ sung bên dưới:
Nguyên nhân gốc và quy trình tấn công: liquidateBorrow() cho phép tự thanh lý nhưng hàm này thiếu kiểm tra tự thanh lý và không thực thi tình trạng phá sản - kẻ tấn công đã cung cấp 50 ETH, vay 39.5 ETH, tự thanh lý để nhận được khoản giảm giá 10% từ việc thanh lý thông qua việc alias hóa bộ nhớ, sau đó rút khoảng 93.5 ETH. Dự án không hoạt động, các khoản tiền gửi của người dùng còn lại đã bị rút hết.
1,44K