أخبار Techub: رسالتٌ من جهةٍ أمنية SlowMist عبر منصة X تفيد بأن بروتوكول MALT تعرض لهجوم بسبب ثغرة في خطاف إعادة التوازن (rebalanceHook) داخل دالة swap. وقد بلغت الخسائر نحو 72 ألف دولار. استغل المهاجم هذه الثغرة، عبر تقديم قدرٍ ضئيل للغاية من الأموال، لِتفعيل حقن السيولة في مجمع البروتوكول، وبالتالي سحب كمية كبيرة وغير متناسبة من رموز MALT. ترجع جذور الثغرة إلى أن دالة swap (uint256,uint256,address) تسجل مُدخلات المُستدعي ورصيد الاحتياطي قبل عملية التبادل، ثم تستدعي خطاف إعادة توازن خارجي قبل تنفيذ طلب تحويل المخرجات. يقوم هذا الخطاف باستخراج DAI من مصدر التمويل وإيداعه في نفس مجمع السيولة. بعد ذلك تتحقق دالة swap من لا تغيّر (invariance) البروتوكول وفقًا للرصيد النهائي للمجمّع، وتُخطئ في اعتبار أن DAI التي حقنها البروتوكول هي أموال قدمها المُستدعي. عنوان المهاجم هو 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef، وعنوان الضحية هو 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC، وعنوان عقد الثغرة هو 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13.(@SlowMist_Team)