🚹 ALERTE D’EXPLOIT 🚹

@X7_Finance vient d’ĂȘtre vidĂ© pour ~6,78 $ETH

Le Bug :
La logique de comptabilisation des rĂ©compenses est cassĂ©e dans claimRewards(). totalRewards s’incrĂ©mente Ă  chaque appel de (balance - lastETHBalance), mais lastETHBalance ne se met Ă  jour que lorsque claimable > 0.

L’Attaque :
→ Appeler avec un tableau vide (claimable reste à 0)
→ Le mĂȘme solde non pris en compte est ajoutĂ© Ă  totalRewards de façon rĂ©pĂ©tĂ©e
→ La rĂ©compense par token gonfle artificiellement
→ L’attaquant fait un don d’ETH pour augmenter le delta
→ Vide le contrat

VulnĂ©rabilitĂ© classique d’inflation des rĂ©compenses. Mettez toujours Ă  jour les variables d’état de façon cohĂ©rente.

Attaquant : 0xc79352119a7cf6efbfabbd7e6b013b79687bacf2
Contrat Victime : 0x70000299ee8910ccacd97b1bb560e34f49c9e4f7

Restez en sĂ©curitĂ© lĂ -bas đŸ›Ąïž