INK Finance, ein DeFi-Protokoll auf Polygon, erlitt aufgrund einer Autorisierungsverletzung einen Verlust von 140.000 US-Dollar. Angreifer nutzten Schwachstellen in der Verifizierungslogik der Plattform-Treasury aus, indem sie einen gefälschten Anspruchsvertrag verwendeten, um eine genehmigte Entität zu imitieren und unautorisierte Überweisungen auszulösen. Der Angriff wurde durch einen 25.000 US-Dollar Balancer V2 Flash-Loan ermöglicht, was die Effizienz vernetzter Liquiditätssysteme bei DeFi-Angriffen hervorhebt. Dieser Vorfall unterstreicht einen wachsenden Trend, bei dem Angreifer die Autorisierungsschichten der Treasury anstelle der Liquiditätspools ins Visier nehmen und dabei operative Vertrauensannahmen ausnutzen. Ähnliche Verstöße nehmen bei von DAOs verwalteten Treasuries zu und offenbaren Schwachstellen in Autorisierungssystemen. Trotz der relativ geringen finanziellen Auswirkungen untergraben solche Angriffe das Vertrauen der Nutzer und verdeutlichen die Notwendigkeit verbesserter operativer Sicherheit in der DeFi-Infrastruktur.