Noticias de Techub: el organismo de seguridad SlowMist publicó en X que el protocolo MALT sufrió un ataque debido a una vulnerabilidad en el gancho de reequilibrio (rebalanceHook) dentro de la función swap, lo que provocó pérdidas de alrededor de 72.000 dólares. Los atacantes aprovecharon esta vulnerabilidad para inyectar liquidez en el fondo del protocolo mediante el disparo del protocolo con una cantidad mínima de fondos de entrada, con el fin de extraer grandes cantidades de tokens MALT de manera desproporcionada. La causa raíz de la vulnerabilidad es que la función swap(uint256,uint256,address) registra la entrada del llamador y las reservas antes del intercambio, y llama a un gancho de reequilibrio externo antes de ejecutar la transferencia de la salida solicitada. Este gancho extrae DAI de la fuente de fondos y lo deposita en el mismo pool de liquidez. Luego, la función swap valida la invarianza de su reserva final según el saldo final del pool, y confunde el DAI inyectado por el protocolo como si hubiera sido aportado por el llamador. La dirección del atacante es 0x8F103B6A0aD705bcE6357842A5fefEB49e8D83Ef; la dirección de la víctima es 0xF0d314849A3Bc9270a79110F25dBA2c8325A2AAC; y la dirección del contrato vulnerable es 0xfe6C096a2871337d4f6F7DD04Ebda733E94D7A13. (@SlowMist_Team)