폴리곤 상의 휴마 프로토콜은 약 101,390달러의 손실을 초래한 보안 침해를 겪었습니다. 이 공격은 refreshAccount(address) 함수의 취약점에서 비롯되었으며, 이로 인해 승인되지 않은 신용 한도가 'Requested' 상태에서 'GoodStanding' 상태로 이동할 수 있었습니다. 신용 생명주기에서의 이 승인 상태 우회가 공격자에 의해 악용되었습니다. 공격자는 82,315.57 네이티브 USDC와 19,074.73 USDC.e를 빼내어 이익을 얻었습니다. 공격에 관련된 주요 거래로는 주요 익스플로잇 거래와 익스플로잇을 위한 상태 갱신 거래가 포함됩니다. 공격자는 EOA와 차용자 계약을 포함한 여러 지갑 주소를 이용해 공격을 실행했습니다.