🚨 社区警报 Blockaid 的漏洞检测系统已在 @AlkemiNetwork 协议上检测到 90,000 美元的漏洞,基于 Ethereum。 更多细节如下:
根本原因和攻击流程: liquidateBorrow() 允许自我清算,但该函数缺乏自我清算检查,并且没有强制执行破产 - 攻击者提供了 50 ETH,借入 39.5 ETH,通过存储别名进行自我清算以获得 10% 的清算折扣奖金,然后提取了 ~93.5 ETH。 该项目处于非活动状态,剩余用户存款被抽走。
1.33K