🚨 EXPLOIT-ALARM: Das $SET-Protokoll wurde gerade um ~5.08 $ETH erleichtert
Angriffsvektor? Rundungsmanipulation in actualizeFee()
Die Funktion berechnete unitShares mit Aufrundung neu (4,927 → 4,928), obwohl tatsächlich KEINE Gebühren geprägt wurden. Der Angreifer gab vor dem Update Token aus, löste danach denselben Betrag ein und strich die Sicherheiten aus der Rundungsdifferenz ein.
Für maximale Wirkung mithilfe der Flash-Abrechnung von Uniswap v4 skaliert.
📍 EOA des Angreifers: 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 Angriffsvertrag: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 Tresor des Opfers: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 Verwundbarer Vertrag: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be
Ein weiterer Tag, ein weiterer Rundungsfehler. DeFi-Entwickler: Prüft eure Mathebibliotheken, sonst werdet ihr abgezockt.
via @SlowMist_Team
Angriffsvektor? Rundungsmanipulation in actualizeFee()
Die Funktion berechnete unitShares mit Aufrundung neu (4,927 → 4,928), obwohl tatsächlich KEINE Gebühren geprägt wurden. Der Angreifer gab vor dem Update Token aus, löste danach denselben Betrag ein und strich die Sicherheiten aus der Rundungsdifferenz ein.
Für maximale Wirkung mithilfe der Flash-Abrechnung von Uniswap v4 skaliert.
📍 EOA des Angreifers: 0x506440728d84eb22809dc9464bc8189618a1c5b6
📍 Angriffsvertrag: 0x016feaaa25ab8325e233bc8a2c25055bee0b2f6e
📍 Tresor des Opfers: 0x5b67871c3a857de81a1ca0f9f7945e5670d986dc
📍 Verwundbarer Vertrag: 0x54e8371c1ec43e58fb53d4ef4ed463c17ba8a6be
Ein weiterer Tag, ein weiterer Rundungsfehler. DeFi-Entwickler: Prüft eure Mathebibliotheken, sonst werdet ihr abgezockt.
via @SlowMist_Team