🚨 ALERTA CRÍTICA DE EXPLOIT 🚨

~24.7 $ETH drenados desde la fábrica de órdenes debido a falta de control de acceso

El Bug:
La función de fábrica 0xbde886fc (createOrderForBuyer) solo verifica si el comprador está activo: cero verificación de msg.sender, sin comprobación de firma, sin autorización en absoluto. El atacante suministra un vendedor arbitrario; la fábrica deduce automáticamente todo el saldo de ETH de cualquier comprador activo en nuevos proxies de órdenes. El atacante escribe un contrato malicioso en el slot de almacenamiento 27, elude la comprobación de abortar y drena todo.

Atacante: 0x77071d2bbd8f3c296c8cd7d0abd21bc172420cda
Contrato Víctima: 0xfcf3d97c6db4c3bf6020a2b99af074b595bda163
Fábrica Vulnerable: 0xa27bcd590195b2a9bdc29379de4f040b2d8066e0

Caso clásico de confiar en la identidad del llamador sin validación. Si tu protocolo tiene patrones de fábrica o creación de proxies — audita tus controles de acceso AHORA.

vía SlowMist