🚨 社群警報 Blockaid 的漏洞檢測系統已在 @AlkemiNetwork 協議上檢測到一個 $90K 的漏洞,該協議運行於 Ethereum。 更多詳細資訊如下:
根本原因和攻擊流程: liquidateBorrow() 允許自我清算,但該函數缺乏自我清算檢查,並且不強制執行破產 - 攻擊者提供了 50 ETH,借入 39.5 ETH,通過存儲別名自我清算以獲得 10% 的清算折扣獎金,然後提取了約 93.5 ETH。 該項目已不活躍,剩餘的用戶存款已被抽走。
1.49K