🚨 تنبيه استغلال: تم للتو استنزاف بروتوكول $SET بقيمة تقارب 5.08 $ETH

كيف تم الهجوم؟ التلاعب بالتقريب في actualizeFee()

أعادت الدالة حساب unitShares بالتقريب للأعلى (4,927 → 4,928)، رغم عدم إصدار أي رسوم فعليًا. أصدر المهاجم رموزًا قبل التحديث، واسترد الكمية نفسها بعده، واستولى على الضمانات الناتجة عن فرق التقريب.

جرى توسيع نطاق الهجوم عبر المحاسبة الفورية في Uniswap v4 لتحقيق أقصى تأثير.

📍 عنوان المهاجم (EOA): 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 عقد الهجوم: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 خزنة الضحية: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 العقد المعرّض للخطر: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be

يوم آخر، وثغرة تقريب أخرى. مطورو DeFi: دقّقوا مكتبات العمليات الحسابية لديكم، وإلا فاستعدوا للخسارة.

نقلًا عن @SlowMist_Team