Polygon上のHuma Protocolはセキュリティ侵害を受け、約101,390ドルの損失が発生しました。この脆弱性はrefreshAccount(address)関数に起因し、承認されていないクレジットラインが「Requested」から「GoodStanding」ステータスに移動できる状態を許していました。この承認状態のバイパスが攻撃者によって悪用されました。
攻撃者は82,315.57のネイティブUSDCと19,074.73のUSDC.eを流出させて利益を得ました。攻撃に関わる主要な取引には、メインのエクスプロイト取引と、エクスプロイトの準備を整えた状態更新取引が含まれます。攻撃者はEOAや借り手契約を含む複数のウォレットアドレスを利用して攻撃を実行しました。
承認状態のバイパスによりPolygon上でHumaプロトコルが10万1千ドル相当を悪用される
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
