🚨 コミュニティアラート Blockaidのエクスプロイト検出システムは、イーサリアムの@AlkemiNetworkプロトコルに対して9万ドルの脆弱性を検出しました。 以下に詳細を記載します。
根本原因と攻撃の流れ: liquidateBorrow()は自己清算を可能にしますが、自己清算チェックがなく、破産を強制しません。攻撃者は50ETHを供給し、39.5ETHを借り、ストレージエイリアシングによる10%の清算割引ボーナスを得るために自己清算し、その後~93.5ETHを引き出しました。 プロジェクトは現在非稼働状態で、残存利用者の鉱床は排水されています。
1.29K