#huma Финансы В этот раз разбор уязвимости снова поднял старую проблему DeFi: обновили новую систему, но старый код не "очистили", что стало угрозой.
Злоумышленник воспользовался старым логическим уязвимостями в Polygon V1 (проблема проверки refreshAccount), в рамках тщательно спланированной сделки "замаскировал" состояние аккаунта как "нормальное", а затем напрямую вытащил около 100 тысяч долларов USDC из старого пула ликвидности.
Хотя сумма не огромная, ключевой момент довольно пугающий: эти уже "устаревшие" контракты всё ещё доступны, старые функции, такие как requestCredit / refreshAccount, продолжают работать, что фактически оставляет заднюю дверь для атак.
К счастью, официально подтверждено, что средства активных пользователей не пострадали, новая система Solana V2 полностью изолирована от старой архитектуры.
Но суть этой ситуации не в том, сколько денег потеряно, а в том, чтобы напомнить всей индустрии: главный риск DeFi иногда не в том, насколько сильны технологии хакеров, а в том, что "старую систему не убрали должным образом". Технический долг — это настоящая хроническая угроза.🚨