Nedávný útok na Arbitrum měl za následek ztrátu přibližně 23,5 ETH, přičemž hlavní příčina byla vysledována ve spotové ceně použité funkcí konverze, zahrnující dva fondy sdílející stejný název LP tokenu.
Podle Phalcona Arbitrum zažilo útok, který vedl ke ztrátě kolem 23,5 ETH. Hlavní příčina problému byla identifikována jako okamžitá cena používaná funkcí převodu. Existovaly dva fondy, které sdílely stejný název pro své tokeny poskytovatele likvidity (LP), které se oba nazývaly CMLT-LP. Uživatelé mohou převádět z jednoho fondu (CMLT-LP-65eb) do jiného (CMLT-LP-2ea3) vyvoláním funkce převodu.
Toto vydání zdůrazňuje důležitost správných konvencí pojmenování a pozornosti k detailům při vývoji inteligentních smluv, stejně jako potřebu robustních bezpečnostních opatření na ochranu před potenciálními útoky.
