🚨 Громадське сповіщення Система виявлення експлойтів від Blockaid виявила експлойт на $90 тисяч у протоколі @AlkemiNetwork Ethereum. Додаткові деталі нижче:
Корінна причина та потік атаки: liquidateBorrow() дозволяє самоліквідацію, але ця функція не має перевірки на самоліквідацію і не забезпечує неплатоспроможність — зловмисник надав 50 ETH, позичив 39,5 ETH, самостійно ліквідувався, щоб отримати бонус знижки на ліквідацію 10% через псевдоніми зберігання, а потім зняв ~93,5 ETH. Проєкт неактивний, залишкові користувальні відкладення осушені.
1,45K