BlockSec hat zur Berechtigungsprüfung in der DebtManager-Vertragshebelfunktion gepostet. Anschließend gibt der Angreifer in einem nicht vertrauenswürdigen externen Aufruf erneut die Funktion „crossDeleverage“ im DebtManager-Vertrag ein und stiehlt Sicherheiten vom Typ _msgSender.

