🚨 تنبيه استغلال: تم للتو استنزاف بروتوكول $SET بقيمة تقارب 5.08 $ETH
كيف تم الهجوم؟ التلاعب بالتقريب في actualizeFee()
أعادت الدالة حساب unitShares بالتقريب للأعلى (4,927 → 4,928)، رغم عدم إصدار أي رسوم فعليًا. أصدر المهاجم رموزًا قبل التحديث، واسترد الكمية نفسها بعده، واستولى على الضمانات الناتجة عن فرق التقريب.
جرى توسيع نطاق الهجوم عبر المحاسبة الفورية في Uniswap v4 لتحقيق أقصى تأثير.
📍 عنوان المهاجم (EOA): 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 عقد الهجوم: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 خزنة الضحية: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 العقد المعرّض للخطر: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be
يوم آخر، وثغرة تقريب أخرى. مطورو DeFi: دقّقوا مكتبات العمليات الحسابية لديكم، وإلا فاستعدوا للخسارة.
نقلًا عن @SlowMist_Team
كيف تم الهجوم؟ التلاعب بالتقريب في actualizeFee()
أعادت الدالة حساب unitShares بالتقريب للأعلى (4,927 → 4,928)، رغم عدم إصدار أي رسوم فعليًا. أصدر المهاجم رموزًا قبل التحديث، واسترد الكمية نفسها بعده، واستولى على الضمانات الناتجة عن فرق التقريب.
جرى توسيع نطاق الهجوم عبر المحاسبة الفورية في Uniswap v4 لتحقيق أقصى تأثير.
📍 عنوان المهاجم (EOA): 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 عقد الهجوم: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 خزنة الضحية: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 العقد المعرّض للخطر: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be
يوم آخر، وثغرة تقريب أخرى. مطورو DeFi: دقّقوا مكتبات العمليات الحسابية لديكم، وإلا فاستعدوا للخسارة.
نقلًا عن @SlowMist_Team